서브넷 하나와 로깅이 활성화된 HTTP만 허용하는 방화벽 규칙으로 VPC 'Dev'를 생성했습니다. 인스턴스에 대한 RDP가 실패하고 Cloud Logging에 거부된 방화벽 항목이 나타나지 않습니다. 차단된 트래픽에 대한 로그를 보려면 어떻게 해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 우선순위 65500으로 모든 트래픽을 거부하는 방화벽 규칙을 생성하고 로깅을 활성화합니다..
이것이 정답인 이유
Cloud Logging에 거부된 방화벽 항목이 나타나지 않는 것은 기본적으로 모든 아웃바운드 트래픽을 허용하고 인바운드 트래픽을 거부하는 암시적 방화벽 규칙이 로깅되지 않기 때문입니다. RDP 트래픽(TCP/3389)이 차단되고 있으나 로그가 없는 경우, 명시적인 거부 규칙이 없기 때문입니다. 우선순위 65500으로 모든 트래픽을 거부하는 방화벽 규칙을 생성하고 로깅을 활성화하면, 이 규칙이 암시적 거부 규칙보다 먼저 적용되어 차단된 RDP 트래픽에 대한 로그를 생성할 수 있습니다. VPC flow logs는 인스턴스 네트워크 인터페이스를 통과하는 트래픽을 기록하지만, 방화벽 거부 자체를 직접 로깅하지는 않습니다. SSH 연결은 RDP 문제 해결에 직접적인
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음