I controlli di integrità dell'HTTP(S) load balancer sulla porta 80 falliscono e nessun traffico raggiunge le istanze. Quale comando risolve il problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: gcloud compute firewall-rules create allow-lb --network load-balancer --allow tcp --source-ranges 130.211.0.0/22,35.191.0.0/16 --direction INGRESS.
Perché questa è la risposta
I controlli di integrità (health checks) di Google Cloud utilizzano intervalli IP specifici (130.211.0.0/22 e 35.191.0.0/16) per raggiungere le istanze backend. Se i controlli falliscono, è probabile che un firewall stia bloccando queste connessioni. Il comando corretto crea una regola firewall in ingresso (INGRESS) che consente il traffico TCP da questi intervalli IP sorgente (source-ranges) verso le istanze, permettendo ai controlli di integrità di funzionare. Le altre opzioni sono errate perché: gcloud compute instances add-access-config è per l'assegnazione di IP esterni, non per problemi di firewall. Una regola firewall in uscita (EGRESS) non risolverebbe il problema, poiché il traffico dei controlli di integrità è in ingresso alle istanze. L'aggiornamento della soglia di non integrità (--unhealthy-threshold) non risolve la causa sottostante del fallimento dei controlli.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta