Elija dos. Después de una interrupción de red que se correlacionó con cambios de enrutamiento y un pico en los flujos denegados, ¿qué dos fuentes de datos debería examinar primero para reconstruir una línea de tiempo e identificar las causas de enrutamiento y políticas?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: VPC Flow Logs que muestran accept/drop y bytes por flujo., Registros de reglas de firewall de VPC (Cloud Logging) que muestran coincidencias y denegaciones de reglas..
Por qué esta es la respuesta
Para reconstruir una línea de tiempo y entender los problemas de enrutamiento y políticas, es crucial examinar datos que muestren el comportamiento del tráfico y las decisiones de seguridad. Los VPC Flow Logs son esenciales porque registran cada flujo de red, incluyendo si fue aceptado o denegado, y la cantidad de bytes. Esto permite identificar patrones de tráfico y dónde se están produciendo las denegaciones. Los Registros de reglas de firewall de VPC (Cloud Logging) complementan esto al mostrar qué reglas de firewall se activaron, si hubo coincidencias y si resultaron en una denegación. Esto ayuda a determinar si las políticas de firewall son la causa de las denegaciones. Las capturas de Packet Mirroring son demasiado detalladas y voluminosas para un análisis inicial de línea de tiempo y causalidad. El historial de verificación de tiempo de actividad de Cloud Monitoring solo indica la disponibilidad de los recursos, no la causa de los problemas de enrutamiento o las denegaciones de tráfico.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta