Je hebt VPC 'Dev' gemaakt met één subnet en een firewallregel die alleen HTTP toestaat met logging ingeschakeld. RDP naar een instantie mislukt en er verschijnen geen geweigerde firewallvermeldingen in Cloud Logging. Je wilt logs zien voor geblokkeerd verkeer. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een deny-all firewallregel met prioriteit 65500 en schakel logging in..
Waarom dit het antwoord is
De correcte optie is om een deny-all firewallregel met lage prioriteit (bijvoorbeeld 65500) en ingeschakelde logging te maken. Standaard logt Google Cloud alleen firewallregels die verkeer toestaan of expliciet weigeren. Wanneer er geen expliciete deny-regel is die overeenkomt met geblokkeerd verkeer (zoals RDP in dit geval), wordt dit verkeer impliciet geweigerd door de impliciete deny-all regel van Google Cloud, die geen logging heeft. Door een eigen deny-all regel met logging te creëren, worden alle geweigerde verbindingen zichtbaar in Cloud Logging. VPC-stroomlogs (flow logs) tonen alleen informatie over verkeer dat de netwerkinterface van de VM bereikt, niet over verkeer dat door de firewall wordt geblokkeerd voordat het de VM bereikt. SSH-verbindingen en het maken van een specifieke TCP/22 regel zijn niet relevant voor het diagnosticeren van geblokkeerde RDP-verbindingen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig