Un test di connettività del Network Intelligence Center mostra che i pacchetti vengono scartati da una regola firewall di VPC, ma non indica quale nome di regola ha generato il match. È necessario conoscere il nome esatto della regola e il numero di match. Quale azione fornisce queste informazioni?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilitare il logging delle regole firewall di VPC per il progetto e ispezionare le voci di log delle regole firewall in Cloud Logging..
Perché questa è la risposta
Abilitare il logging delle regole firewall di VPC è l'azione corretta perché questa funzionalità è progettata specificamente per registrare i match delle regole firewall, inclusi il nome della regola e il numero di match. Questi log sono poi consultabili in Cloud Logging, fornendo i dettagli richiesti. Il packet mirroring cattura il traffico di rete ma non fornisce direttamente il nome della regola firewall che ha scartato i pacchetti. Modificare manualmente le priorità delle regole non abilita il logging e non è una soluzione pratica per identificare la regola specifica. I VPC Flow Logs registrano i flussi di traffico e le decisioni di allow/deny, ma non includono il nome specifico della regola firewall che ha causato lo scarto, a differenza del logging delle regole firewall.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta