Reguły zapory sieciowej zezwalają tylko na HTTP, HTTPS i SSH, ale podczas testowania innych portów nie widać żadnych odrzuconych wpisów w dziennikach zapory. Jak przechwycić odrzucone dzienniki zapory?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz jawną regułę Deny Any i włącz logowanie w nowej regule..
Dlaczego to jest odpowiedź
Domyślna reguła zapory sieciowej „deny all egress” (odrzuć cały ruch wychodzący) i „deny all ingress” (odrzuć cały ruch przychodzący) w Google Cloud nie generuje logów. Aby przechwycić logi odrzuconego ruchu, należy utworzyć własną, jawną regułę zapory sieciowej typu „Deny Any” (odrzuć wszystko) z niższym priorytetem niż reguły zezwalające, a następnie włączyć logowanie dla tej nowej reguły. Włączenie logowania w domyślnej regule „Deny Any” nie jest możliwe, ponieważ nie można jej modyfikować. Włączenie logowania w instancjach VM nie przechwyci logów z poziomu zapory. Utworzenie sinka logowania bez filtrów nie pomoże, jeśli logi odrzuconego ruchu nie są w ogóle generowane przez zaporę.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana