En una Shared VPC donde los VPC Flow Logs están habilitados para la Subnet-1 en el proyecto host, necesita flow logs para la Subnet-2. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar los VPC Flow Logs para la Subnet-2 en la VPC del proyecto de servicio..
Por qué esta es la respuesta
En una Shared VPC, las subredes son recursos del proyecto host, pero los recursos que utilizan esas subredes (como las instancias de VM) se encuentran en proyectos de servicio. Los VPC Flow Logs se configuran a nivel de subred. Para habilitar los flow logs para una subred específica, la configuración debe realizarse en el proyecto donde se define esa subred, que en el caso de Shared VPC es el proyecto host. Sin embargo, la pregunta indica que Subnet-1 ya tiene flow logs habilitados en el proyecto host, y se necesita habilitar para Subnet-2. La opción correcta es habilitar los VPC Flow Logs para la Subnet-2 en la VPC del proyecto de servicio, ya que la configuración de los flow logs se aplica a la subred en la que residen los recursos del proyecto de servicio. Incorrect options: Añadir un filtro de VPC Flow Logs para la Subnet-2 en la VPC del proyecto host: Los filtros se aplican a los logs ya generados, no habilitan la generación de logs para una subred. Implementar Packet Mirroring tanto en las VPCs del proyecto host como en las del proyecto de servicio: Packet Mirroring es una solución diferente para la inspección de tráfico, no para los VPC Flow Logs. Crear una regla de firewall en el proyecto host para permitir las direcciones de salida de la Subnet-2: Las reglas de firewall controlan el tráfico, no habilitan los VPC Flow Logs.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta