ファイアウォールルールではHTTP、HTTPS、SSHのみが許可されていますが、他のポートをテストしてもファイアウォールログに拒否されたエントリが表示されません。拒否されたファイアウォールログをキャプチャするにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: 明示的なDeny Anyルールを作成し、その新しいルールでロギングを有効にする。.
これが解答である理由
Google Cloudのファイアウォールルールは暗黙のDeny Allルールで終わりますが、この暗黙のルールはロギングをサポートしていません。したがって、他のポートへのトラフィックが拒否されても、ログには記録されません。拒否されたトラフィックのログをキャプチャするには、優先度が最も低い(例えば65535)明示的なDeny Anyルールを作成し、そのルールでロギングを有効にする必要があります。この明示的なルールは、他のすべての許可ルールに一致しなかったトラフィックを拒否し、その拒否をログに記録します。 VMインスタンスでのロギングの有効化は、ファイアウォールレベルの拒否ログとは関係ありません。ロギングシンクはログの転送に使用されますが、ログが生成されていない場合は意味がありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要