サブネットが1つで、HTTPのみを許可しロギングが有効になっているファイアウォールルールを持つVPC「Dev」を作成しました。インスタンスへのRDPが失敗し、Cloud Loggingに拒否されたファイアウォールエントリが表示されません。ブロックされたトラフィックのログを確認するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 優先度65500のすべて拒否ファイアウォールルールを作成し、ロギングを有効にします。.
これが解答である理由
既存のファイアウォールルールはHTTPのみを許可しており、RDP(TCP/3389)は許可されていません。Cloud Loggingに拒否されたエントリが表示されないのは、デフォルトの暗黙の拒否ルールはログを生成しないためです。ブロックされたトラフィックのログを確認するには、明示的な拒否ルールを作成し、ロギングを有効にする必要があります。優先度65500の「すべて拒否」ファイアウォールルールを作成し、ロギングを有効にすることで、このルールによって拒否されたすべてのトラフィックがログに記録されるようになります。VPCフローログはインスタンス間のトラフィックを記録しますが、ファイアウォールによってブロックされたトラフィックの詳細は提供しません。SSHはRDPとは異なるプロトコルであり、接続を試みてもRDPのブロック原因は特定できません。TCP/22を許可するルールはRDPのブロックとは無関係です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要