I controlli di integrità di un bilanciatore del carico HTTP(S) sulla porta 80 falliscono e i backend non ricevono traffico. Quale comando risolve questo problema?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: gcloud compute firewall-rules create allow-lb --network load-balancer --allow tcp --source-ranges 130.211.0.0/22,35.191.0.0/16 --direction INGRESS.
Perché questa è la risposta
I controlli di integrità del bilanciatore del carico non riescono a raggiungere le istanze di backend perché una regola firewall impedisce il traffico in entrata dalle loro sorgenti. La soluzione corretta crea una regola firewall che consente il traffico TCP in entrata (INGRESS) dalle gamme IP utilizzate dai sistemi di controllo di integrità di Google Cloud (130.211.0.0/22 e 35.191.0.0/16) verso le istanze di backend. L'opzione "add-access-config" non è rilevante, in quanto gestisce l'accesso esterno alle istanze tramite IP pubblici, non i controlli di integrità interni. L'opzione "add-tags" aggiunge un tag all'istanza, che potrebbe essere usato da una regola firewall esistente, ma non crea la regola necessaria. L'opzione con "--destination-ranges" e "EGRESS" è errata perché i controlli di integrità sono traffico in entrata (INGRESS) verso le istanze, e le gamme IP specificate sono le sorgenti dei controlli, non le destinazioni del traffico in uscita.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta