Sie haben die VPC 'Dev' mit einem Subnetz und einer Firewall-Regel erstellt, die nur HTTP mit aktivierter Protokollierung zulässt. RDP zu einer Instanz schlägt fehl, und es erscheinen keine abgelehnten Firewall-Einträge in Cloud Logging. Sie möchten Protokolle für blockierten Traffic sehen. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Deny-All-Firewall-Regel mit Priorität 65500 und aktivieren Sie die Protokollierung..
Warum dies die Antwort ist
Wenn RDP-Verbindungen fehlschlagen und keine abgelehnten Firewall-Einträge in Cloud Logging erscheinen, deutet dies darauf hin, dass es keine explizite Deny-Regel gibt, die den Traffic blockiert und protokolliert. Standardmäßig blockiert die implizite Deny-All-Regel Traffic, protokolliert diesen jedoch nicht. Um blockierten Traffic zu protokollieren, müssen Sie eine explizite Deny-All-Firewall-Regel mit einer niedrigeren Priorität (z.B. 65500, da höhere Zahlen eine niedrigere Priorität bedeuten) erstellen und die Protokollierung dafür aktivieren. Diese Regel fängt dann jeglichen Traffic ab, der nicht von anderen Allow-Regeln zugelassen wird, und protokolliert die Ablehnung. VPC-Flow-Logs zeigen den Traffic, der die Instanz erreicht, aber nicht unbedingt, warum er von der Firewall abgelehnt wurde. SSH ist für die Fehlerbehebung des RDP-Problems irrelevant. Eine Allow-Regel für TCP/22 würde nur SSH zulassen und nicht die Ablehnung von RDP protokollieren.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich