Firewall Insights n'affiche aucune ligne de journal pour vos règles de pare-feu Compute Engine. Comment dépannez-vous pour que Firewall Insights puisse évaluer l'efficacité des règles ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez la journalisation des règles de pare-feu pour les règles de pare-feu que vous souhaitez surveiller..
Pourquoi c'est la réponse
Firewall Insights s'appuie sur les journaux des règles de pare-feu pour évaluer leur efficacité. Si aucune ligne de journal n'apparaît, cela signifie que la journalisation n'est pas activée pour les règles concernées. L'activation de la journalisation des règles de pare-feu permet à Google Cloud de collecter les informations nécessaires pour que Firewall Insights puisse analyser le trafic et fournir des informations. Activer la journalisation des flux VPC est incorrect car bien que les journaux de flux VPC enregistrent le trafic réseau, Firewall Insights nécessite spécifiquement les journaux des règles de pare-feu pour ses analyses. Le rôle IAM compute.networkAdmin est un rôle d'administration réseau qui permet de gérer les pare-feu, mais il n'active pas la journalisation. L'installation du SDK Google Cloud et la vérification via la ligne de commande ne résoudront pas le problème sous-jacent de l'absence de journaux si la journalisation n'est pas activée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise