방화벽 규칙은 HTTP, HTTPS 및 SSH만 허용하지만, 다른 포트를 테스트할 때 방화벽 로그에 거부된 항목이 표시되지 않습니다. 거부된 방화벽 로그를 캡처하려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 명시적인 Deny Any 규칙을 생성하고 새 규칙에서 로깅을 활성화합니다..
이것이 정답인 이유
명시적인 Deny Any 규칙을 생성하고 해당 규칙에서 로깅을 활성화하면, 허용된 규칙에 해당하지 않는 모든 트래픽이 이 규칙에 의해 거부되고 로깅됩니다. Google Cloud 방화벽은 암묵적인 Deny All 규칙을 가지고 있지만, 이 규칙은 로깅을 지원하지 않습니다. 따라서 거부된 트래픽에 대한 로그를 보려면 명시적인 Deny Any 규칙을 만들어야 합니다. 기본 Deny Any 방화벽 규칙은 로깅을 지원하지 않으므로 로깅을 활성화할 수 없습니다. VM 인스턴스에서 로깅을 활성화하는 것은 방화벽 수준의 거부 로그와는 관련이 없습니다. 필터 없이 모든 방화벽 로그를 전달하는 로깅 싱크를 생성해도 거부된 트래픽에 대한 로그가 생성되지 않으면 수집할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음