Las reglas del firewall solo permiten HTTP, HTTPS y SSH, pero no ve entradas denegadas en los registros del firewall al probar otros puertos. ¿Cómo captura los registros del firewall denegados?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una regla Deny Any explícita y habilite el registro en la nueva regla..
Por qué esta es la respuesta
La opción correcta es crear una regla Deny Any explícita con registro habilitado. Las reglas de firewall predeterminadas de Google Cloud, incluida la regla Deny Any implícita, no registran las conexiones denegadas por defecto. Para ver los registros de tráfico denegado, debe crear una regla de firewall de prioridad más alta que deniegue todo el tráfico no permitido y, crucialmente, habilitar el registro en esa regla específica. Esto garantiza que cualquier intento de conexión que no coincida con sus reglas de permiso explícitas sea capturado en los registros. Habilitar el registro en la regla de firewall Deny Any predeterminada no es posible directamente, ya que es implícita y no configurable para registro. Habilitar el registro en las instancias de VM no capturaría los intentos de conexión denegados por el firewall antes de llegar a la VM. Crear un "logging sink" solo reenvía los registros existentes; no habilita el registro de eventos que no se están registrando actualmente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta