Les vérifications de l'état de santé du répartiteur de charge HTTP(S) vers le port 80 échouent et aucun trafic n'atteint les instances. Quelle commande résout le problème ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : gcloud compute firewall-rules create allow-lb --network load-balancer --allow tcp --source-ranges 130.211.0.0/22,35.191.0.0/16 --direction INGRESS.
Pourquoi c'est la réponse
Les vérifications de l'état de santé et le trafic du répartiteur de charge proviennent de plages d'adresses IP spécifiques de Google (130.211.0.0/22 et 35.191.0.0/16). Pour que ces vérifications et le trafic atteignent vos instances, une règle de pare-feu d'entrée (INGRESS) doit autoriser le trafic TCP sur le port 80 (ou le port configuré pour la vérification de l'état) depuis ces plages source. La commande correcte crée une règle de pare-feu autorisant le trafic TCP entrant depuis les adresses IP du répartiteur de charge. Les autres options sont incorrectes : gcloud compute instances add-access-config est pour l'attribution d'adresses IP externes aux instances, sans rapport avec les règles de pare-feu du répartiteur de charge. Une règle de pare-feu EGRESS (sortie) ne résoudrait pas le problème, car le trafic du répartiteur de charge est entrant vers les instances. L'augmentation du seuil d'inactivité (--unhealthy-threshold) ne résout pas la cause sous-jacente de l'échec des vérifications de l'état de santé, qui est un blocage par le pare-feu.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise