Hai creato una VPC 'Dev' con una sottorete e una regola firewall che consente solo HTTP con il logging abilitato. La connessione RDP a un'istanza fallisce e non compaiono voci di firewall negate in Cloud Logging. Vuoi visualizzare i log per il traffico bloccato. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una regola firewall deny-all con priorità 65500 e abilitare il logging..
Perché questa è la risposta
La risposta corretta è creare una regola firewall deny-all con priorità 65500 e abilitare il logging. Le regole firewall di Google Cloud sono implicite deny-all, ma non generano log per il traffico bloccato. Creando esplicitamente una regola deny-all con logging abilitato e una priorità bassa (65500 è la più bassa), si garantisce che tutto il traffico non esplicitamente consentito venga bloccato da questa regola e che tali blocchi vengano registrati in Cloud Logging. Questo è fondamentale per diagnosticare problemi di connettività come quello descritto. Controllare i log di flusso della VPC (VPC Flow Logs) è utile per il traffico consentito, ma non mostrerà il traffico bloccato da regole firewall. Provare a connettersi tramite SSH e controllare i log interni dell'istanza non aiuterà a capire perché la connessione RDP esterna è stata bloccata a livello di firewall. Creare una regola firewall che consenta TCP/22 (SSH) con logging abilitato non risolverebbe il problema del traffico RDP bloccato e non fornirebbe visibilità sul traffico non-HTTP/non-SSH.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta