Onderzoek inkomend verkeer naar een VM in de standaard VPC die verdacht wordt van een DoS-aanval. Hoe leg je bron-IP-adressen vast voor analyse?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Schakel VPC Flow Logs in voor het subnet en haal bron-IP's op uit het veld connection..
Waarom dit het antwoord is
VPC Flow Logs leggen een steekproef van netwerkstromen vast die van en naar VM-instances in uw VPC-netwerk gaan. Dit is de meest directe en effectieve manier om bron-IP-adressen van inkomend verkeer te identificeren voor DoS-analyse. U schakelt VPC Flow Logs in op subnetniveau en de bron-IP-adressen zijn beschikbaar in het connection.srcip-veld van de logboeken. De andere opties zijn onjuist omdat: Data Access-auditlogboeken zijn bedoeld voor het bijhouden van administratieve activiteiten en gegevenstoegang binnen Google Cloud-services, niet voor het monitoren van netwerkverkeersstromen naar VM's. Het inschakelen van VPC Flow Logs op VPC-niveau is mogelijk, maar de bron-IP-adressen bevinden zich in het connection.srcip-veld, niet in een srclocation-veld. Bovendien is het inschakelen op subnetniveau vaak voldoende en meer gericht.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig