Je hebt een hiërarchisch firewallbeleid op org-niveau toegepast, een wereldwijd netwerkfirewallbeleid (IPS) en VPC-firewallregels. Een nieuw aangemaakte VPC toont geen logs en extern verkeer is geblokkeerd, terwijl intern RFC1918-verkeer wel werkt. Hoe los je de connectiviteit en logging op?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Controleer de evaluatievolgorde van VPC-firewallregels versus firewallbeleid. Als VPC-regels vóór beleid worden geëvalueerd, wijzig dan de volgorde zodat beleid op de juiste manier wordt geëvalueerd..
Waarom dit het antwoord is
De correcte oplossing is het controleren van de evaluatievolgorde van firewallregels. In Google Cloud worden VPC-firewallregels en firewallbeleidsregels (hiërarchisch en globaal netwerk) geëvalueerd in een specifieke volgorde. Als VPC-firewallregels met een hogere prioriteit (lager nummer) onbedoeld extern verkeer blokkeren of logging uitschakelen voordat het beleid wordt geëvalueerd, kan dit de waargenomen problemen veroorzaken. Het aanpassen van de prioriteit of het controleren van de evaluatievolgorde zorgt ervoor dat het beleid correct wordt toegepast. Het aanmaken van een nieuwe VPC is een drastische stap die de onderliggende configuratiefout niet oplost. Het simpelweg verhogen of verlagen van prioriteitsnummers zonder de evaluatievolgorde te begrijpen, is een gok en lost het probleem mogelijk niet op.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig