Abiliti il logging del firewall VPC su una regola di negazione per la risoluzione dei problemi. Dove appaiono questi log del firewall e quali informazioni chiave includono?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: I log vengono scritti in Cloud Logging e includono se il pacchetto è stato consentito o negato, oltre ai metadati di connessione (IP/porta/protocollo).
Perché questa è la risposta
Quando il logging del firewall VPC è abilitato, i log vengono inviati a Cloud Logging. Questi log sono estremamente utili per la risoluzione dei problemi perché includono la decisione del firewall (se il pacchetto è stato consentito o negato) e metadati essenziali della connessione come indirizzi IP di origine e destinazione, porte e protocollo. Questa granularità permette di comprendere esattamente perché un pacchetto è stato bloccato o permesso da una specifica regola. Le altre opzioni sono errate perché: I log non sono archiviati come file PCAP raw in Cloud Storage; Cloud Logging è il servizio designato per questo scopo e i log non contengono payload completi dei pacchetti. I log del firewall VPC sono distinti dai VPC Flow Logs; i log del firewall mostrano esplicitamente le decisioni di allow/deny, cosa che i Flow Logs non fanno. I log vengono inviati a Cloud Logging, non solo alle metriche di Cloud Monitoring. Cloud Monitoring può aggregare metriche dai log, ma Cloud Logging è il repository primario per i dettagli degli eventi.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta