Firewall Insights nie pokazuje żadnych wierszy dziennika dla reguł zapory Compute Engine. Jak rozwiązać ten problem, aby Firewall Insights mógł ocenić efektywność reguł?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz Firewall Rules Logging dla reguł zapory, które chcesz monitorować..
Dlaczego to jest odpowiedź
Aby Firewall Insights mógł oceniać efektywność reguł zapory, musi mieć dostęp do danych o ruchu sieciowym. Włączenie Firewall Rules Logging dla konkretnych reguł zapory Compute Engine jest kluczowe, ponieważ to właśnie ten mechanizm zbiera i zapisuje informacje o tym, które połączenia są dopuszczane lub odrzucane przez daną regułę. Bez tych logów Firewall Insights nie ma danych do analizy. Włączenie logowania przepływów VPC (VPC Flow Logs) zbiera ogólne dane o ruchu w sieci VPC, ale nie dostarcza szczegółowych informacji o tym, jak poszczególne reguły zapory wpływają na ten ruch. Rola IAM compute.networkAdmin jest potrzebna do zarządzania regułami zapory, ale nie wpływa bezpośrednio na generowanie logów. Sprawdzanie logów za pomocą Google Cloud SDK jest metodą ich przeglądania, a nie włączania ich generowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana