Vous activez la journalisation du pare-feu VPC sur une règle de refus pour le dépannage. Où ces journaux de pare-feu apparaissent-ils et quelles informations clés contiennent-ils ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Les journaux sont écrits dans Cloud Logging et incluent si le paquet a été autorisé ou refusé, ainsi que les métadonnées de connexion (IP/port/protocole).
Pourquoi c'est la réponse
Les journaux de pare-feu VPC sont intégrés à Cloud Logging. Lorsque la journalisation est activée sur une règle de pare-feu, qu'elle soit d'autorisation ou de refus, Cloud Logging reçoit des entrées qui détaillent l'action effectuée (autorisé ou refusé) et les métadonnées de la connexion (adresses IP source/destination, ports, protocole). Ces informations sont cruciales pour le dépannage, car elles permettent de comprendre pourquoi un trafic spécifique a été bloqué ou autorisé. Les autres options sont incorrectes car les journaux de pare-feu ne sont pas des fichiers PCAP bruts dans Cloud Storage, ils sont distincts des VPC Flow Logs (qui ne montrent pas les décisions de pare-feu), et ils sont stockés dans Cloud Logging, pas seulement dans Cloud Monitoring.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise