Les vérifications d'état d'un équilibreur de charge HTTP(S) vers le port 80 échouent et les backends ne reçoivent aucun trafic. Quelle commande corrige cela ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : gcloud compute firewall-rules create allow-lb --network load-balancer --allow tcp --source-ranges 130.211.0.0/22,35.191.0.0/16 --direction INGRESS.
Pourquoi c'est la réponse
Les vérifications d'état d'un équilibreur de charge HTTP(S) proviennent de plages d'adresses IP spécifiques de Google Cloud (130.211.0.0/22 et 35.191.0.0/16). Pour que ces vérifications atteignent les instances backend, une règle de pare-feu d'entrée (INGRESS) doit autoriser le trafic TCP depuis ces plages vers les instances. La commande correcte crée une telle règle, permettant aux vérifications d'état d'atteindre le port 80 des backends. La première option est incorrecte car elle ajoute une configuration d'accès réseau à une instance, ce qui n'est pas pertinent pour les vérifications d'état. La deuxième option ajoute des tags, ce qui pourrait être utilisé par des règles de pare-feu existantes, mais ne crée pas la règle nécessaire. La quatrième option est incorrecte car elle spécifie une direction de sortie (EGRESS) et des plages de destination, alors que les vérifications d'état sont un trafic entrant (INGRESS) depuis des plages source spécifiques.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise