Firewallregels staan alleen HTTP, HTTPS en SSH toe, maar je ziet geen geweigerde vermeldingen in de firewalllogs bij het testen van andere poorten. Hoe leg je geweigerde firewalllogs vast?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een expliciete Deny Any-regel en schakel logboekregistratie in op de nieuwe regel..
Waarom dit het antwoord is
De correcte methode om geweigerde firewalllogs vast te leggen, is door een expliciete 'Deny All'-regel te creëren met een lagere prioriteit dan uw 'Allow'-regels en logboekregistratie op die specifieke regel in te schakelen. Standaard logt Google Cloud de impliciete 'Deny All'-regel niet. Door een expliciete regel te maken, krijgt u inzicht in al het verkeer dat niet expliciet is toegestaan. Optie "Schakel logboekregistratie in op de standaard Deny Any Firewall Rule" is onjuist omdat de impliciete 'Deny All'-regel niet configureerbaar is voor logboekregistratie. Optie "Schakel logboekregistratie in op de VM-instanties die verkeer ontvangen" is onjuist omdat dit logboekregistratie op OS-niveau betreft en geen inzicht geeft in geweigerd verkeer door de Google Cloud Firewall. Optie "Maak een logging sink die alle firewalllogs zonder filters doorstuurt" is onjuist omdat een logging sink alleen logs doorstuurt die al gegenereerd zijn; het genereert zelf geen nieuwe logs voor geweigerd verkeer.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig