Je schakelt VPC firewall logging in op een deny-regel voor troubleshooting. Waar verschijnen deze firewall logs en welke belangrijke informatie bevatten ze?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Logs worden naar Cloud Logging geschreven en bevatten of het pakket werd toegestaan of geweigerd, plus verbindingsmetadata (IP/poort/protocol).
Waarom dit het antwoord is
De correcte optie beschrijft nauwkeurig de functionaliteit van VPC Firewall Logging. Wanneer ingeschakeld, worden firewall logs inderdaad naar Cloud Logging gestuurd. Deze logs zijn zeer gedetailleerd en bevatten essentiële informatie zoals de actie (toegestaan of geweigerd) die de firewall heeft uitgevoerd, samen met verbindingsmetadata zoals bron- en doel-IP-adressen, poorten en protocollen. Dit is cruciaal voor troubleshooting, omdat het direct inzicht geeft in waarom verkeer wordt geblokkeerd of doorgelaten door een specifieke firewallregel. De andere opties zijn onjuist: Logs worden niet opgeslagen als ruwe PCAP-bestanden in Cloud Storage; firewall logging is geen pakketcapture. Firewall logs zijn een aparte functionaliteit van VPC Flow Logs en tonen wel degelijk allow/deny-beslissingen, wat Flow Logs niet doen. Logs worden naar Cloud Logging gestuurd, niet alleen naar Cloud Monitoring metrics. Monitoring kan metrics van de logs weergeven, maar de logs zelf staan in Cloud Logging.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig