Kontrole kondycji modułu równoważenia obciążenia HTTP(S) na porcie 80 kończą się niepowodzeniem, a instancje backendu nie otrzymują żadnego ruchu. Które polecenie to naprawi?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: gcloud compute firewall-rules create allow-lb --network load-balancer --allow tcp --source-ranges 130.211.0.0/22,35.191.0.0/16 --direction INGRESS.
Dlaczego to jest odpowiedź
Poprawna odpowiedź to utworzenie reguły zapory sieciowej zezwalającej na ruch przychodzący z zakresów IP używanych przez systemy kontroli kondycji Google Cloud. Domyślnie, jeśli nie ma reguły zezwalającej na ruch przychodzący, jest on blokowany. Kontrole kondycji działają z określonych zakresów adresów IP (130.211.0.0/22 i 35.191.0.0/16), a aby moduł równoważenia obciążenia mógł poprawnie kierować ruch, instancje backendu muszą odpowiadać na te kontrole. Opcja dodania konfiguracji dostępu do instancji jest nieistotna, ponieważ dotyczy zewnętrznych adresów IP dla instancji, a nie problemów z kontrolą kondycji. Dodanie tagu http-server jest potrzebne, ale zazwyczaj jest to już skonfigurowane w szablonie instancji lub grupie instancji i nie rozwiązuje problemu z blokowaniem ruchu przez zaporę. Opcja z destination-ranges i EGRESS jest niepoprawna, ponieważ problem dotyczy ruchu przychodzącego do instancji backendu, a nie wychodzącego z nich.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana