Ha creado la VPC 'Dev' con una subred y una regla de firewall que solo permite HTTP con el registro habilitado. El RDP a una instancia falla y no aparecen entradas de firewall denegadas en Cloud Logging. Desea ver los registros del tráfico bloqueado. ¿Qué debe hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear una regla de firewall de denegación total con prioridad 65500 y habilitar el registro..
Por qué esta es la respuesta
La opción correcta es crear una regla de firewall de denegación total con prioridad 65500 y habilitar el registro. Las reglas de firewall de Google Cloud son implícitamente de denegación, lo que significa que el tráfico no permitido por una regla de permiso explícita se deniega silenciosamente y no se registra. Al crear una regla de denegación explícita con una prioridad baja (65500 es la más baja posible para reglas definidas por el usuario, asegurando que se evalúe después de otras reglas), y habilitando el registro en ella, cualquier tráfico que no sea permitido por reglas anteriores será denegado por esta regla y se registrará en Cloud Logging. Esto le permitirá ver las entradas de tráfico bloqueado, incluyendo el intento de RDP. Comprobar los registros de flujo de la VPC para la instancia no mostrará el tráfico bloqueado por el firewall, solo el tráfico que pasa a través de la interfaz de red. Intentar conectarse a través de SSH y comprobar los registros es irrelevante para diagnosticar un problema de RDP bloqueado por el firewall. Crear una regla de firewall que permita TCP/22 y habilitar el registro solo permitiría y registraría el tráfico SSH, no el RDP bloqueado.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta