Le regole del firewall consentono solo HTTP, HTTPS e SSH, ma non vengono visualizzate voci negate nei log del firewall durante il test di altre porte. Come si acquisiscono i log del firewall negati?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare una regola Deny Any esplicita e abilitare la registrazione sulla nuova regola..
Perché questa è la risposta
La risposta corretta è "Creare una regola Deny Any esplicita e abilitare la registrazione sulla nuova regola". Le regole firewall implicite di Google Cloud, come la regola implicita "deny all egress" e "deny all ingress", non generano voci di log. Per acquisire i log delle connessioni negate, è necessario creare una regola firewall esplicita con azione "deny" (negare) e abilitare la registrazione su tale regola. Questo garantisce che ogni tentativo di connessione che non corrisponde alle regole di permesso venga esplicitamente negato e registrato. Le altre opzioni sono errate perché: "Abilitare la registrazione sulla regola firewall predefinita Deny Any" non è possibile, in quanto le regole implicite non sono configurabili per la registrazione. "Abilitare la registrazione sulle istanze VM che ricevono traffico" registra il traffico a livello di VM, non le decisioni di negazione del firewall di rete. "Creare un sink di logging che inoltra tutti i log del firewall senza filtri" è un meccanismo per la destinazione dei log, ma non risolve il problema della mancanza di log di negazione in primo luogo.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta