Un test de connectivité du Network Intelligence Center indique que des paquets sont abandonnés par une règle de pare-feu VPC, mais ne montre pas le nom de la règle correspondante. Vous avez besoin du nom exact de la règle et du nombre de correspondances. Quelle action fournit ces informations ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez la journalisation des règles de pare-feu VPC pour le projet et examinez les entrées de journal des règles de pare-feu dans Cloud Logging..
Pourquoi c'est la réponse
La journalisation des règles de pare-feu VPC enregistre les connexions TCP et UDP évaluées par le pare-feu, y compris les correspondances de règles, les actions (autoriser/refuser) et les informations sur les paquets. Ces journaux sont envoyés à Cloud Logging et incluent le nom exact de la règle de pare-feu qui a provoqué l'abandon ou l'autorisation du paquet, ainsi que le nombre de correspondances. La mise en miroir des paquets capture le trafic réseau, mais ne fournit pas directement le nom de la règle de pare-feu correspondante. Modifier manuellement les priorités des règles n'active pas la journalisation. Les VPC Flow Logs enregistrent les flux de trafic, mais ne détaillent pas les correspondances de règles de pare-feu spécifiques avec leur nom exact.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise