Una prueba de conectividad del Centro de Inteligencia de Red (Network Intelligence Center) muestra que los paquetes son descartados por una regla de firewall de la VPC, pero no muestra qué nombre de regla coincidió. Necesita el nombre exacto de la regla y el recuento de coincidencias. ¿Qué acción proporciona esa información?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar el registro de reglas de firewall de la VPC para el proyecto e inspeccionar las entradas de registro de reglas de firewall en Cloud Logging..
Por qué esta es la respuesta
La opción correcta es habilitar el registro de reglas de firewall de la VPC. Esta característica está diseñada específicamente para registrar las coincidencias de las reglas de firewall, incluyendo el nombre de la regla que se activó y el número de paquetes que coincidieron. Al habilitar el registro y revisar Cloud Logging, obtendrá la información precisa que necesita para identificar la regla que está descartando los paquetes. La duplicación de paquetes (packet mirroring) captura el tráfico de red, pero no proporciona directamente el nombre de la regla de firewall que descarta un paquete. Cambiar manualmente las prioridades de las reglas de firewall es una acción operativa que no está destinada a la depuración de registros y podría afectar la conectividad. Los VPC Flow Logs registran información de flujo de red, pero no incluyen el nombre exacto de la regla de firewall que causó el descarte de un paquete; se centran más en el tráfico permitido o denegado a nivel de flujo.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta