Eine VM kann nicht mit einer externen Ressource kommunizieren, die die Verbindung initiiert. Flow- und Firewall-Logging sind aktiviert, und andere VMs im Subnetz können extern kommunizieren, aber Sie sehen keine abgelehnten Log-Einträge für diese VM. Was ist die wahrscheinlichste Ursache für die fehlenden Log-Zeilen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Der Traffic stimmt nicht mit der erwarteten Ingress-Regel überein..
Warum dies die Antwort ist
Wenn der Traffic nicht mit einer Ingress-Regel übereinstimmt, wird er von der Standard-Deny-Regel am Ende der Firewall-Regelliste blockiert. Da diese Standardregel implizit ist und nicht explizit konfiguriert wird, erzeugt sie keine Firewall-Log-Einträge für abgelehnte Verbindungen. Dies erklärt, warum keine abgelehnten Log-Einträge für die VM zu sehen sind, obwohl die Kommunikation fehlschlägt. Wenn der Traffic mit einer Ingress-Regel übereinstimmen würde (ob erlaubt oder abgelehnt), würden Log-Einträge generiert, sofern Logging aktiviert ist. Egress-Regeln sind für ausgehenden Traffic relevant; da die externe Ressource die Verbindung initiiert, ist dies ein Ingress-Problem für die VM.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich