Eine automatisch skalierte Instanzgruppe hinter einem HTTP(S)-Load-Balancer startet VMs jede Minute neu; die Instanzen haben keine öffentliche IP und curl von einer Instanz gibt die korrekte Website zurück. Was sollten Sie überprüfen, um das Backend zu reparieren?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Stellen Sie sicher, dass eine Firewall-Regel existiert, die es den Health Checks des Load-Balancers erlaubt, die Instanzen in der Instanzgruppe zu erreichen..
Warum dies die Antwort ist
Die Instanzen werden jede Minute neu gestartet, was ein klassisches Symptom für fehlgeschlagene Health Checks ist. Wenn die Health Checks des Load-Balancers die Instanzen nicht erreichen können, werden die Instanzen als fehlerhaft markiert und vom Autoscaler neu erstellt. Da curl von der Instanz die Website korrekt zurückgibt, ist die Anwendung selbst funktionsfähig. Daher ist die wahrscheinlichste Ursache eine fehlende oder falsch konfigurierte Firewall-Regel, die den Health Check-Traffic blockiert. Die Option, eine Firewall-Regel für HTTP/HTTPS-Quell-Traffic zu erstellen, ist nicht die primäre Lösung, da der Load-Balancer bereits Traffic an die Instanzen senden kann, wenn diese als gesund gelten. Die Zuweisung öffentlicher IPs ist unnötig und unsicher, da der Load-Balancer über interne IPs mit den Backend-Instanzen kommuniziert. Das Taggen von Instanzen mit dem Load-Balancer-Namen ist keine Standardmethode zur Konfiguration von Firewall-Regeln für Health Checks.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich