Test łączności Network Intelligence Center pokazuje, że pakiety są odrzucane przez regułę zapory sieciowej VPC, ale nie wskazuje, która nazwa reguły została dopasowana. Potrzebujesz dokładnej nazwy reguły i liczby dopasowań. Które działanie dostarczy tych informacji?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz logowanie reguł zapory sieciowej VPC dla projektu i sprawdź wpisy dziennika reguł zapory sieciowej w Cloud Logging..
Dlaczego to jest odpowiedź
Włączenie logowania reguł zapory sieciowej VPC to jedyny sposób na uzyskanie dokładnej nazwy reguły i liczby dopasowań, które odrzuciły pakiety. Logi te są przechowywane w Cloud Logging i zawierają szczegółowe informacje o dopasowaniach reguł, w tym ich nazwy. Dublowanie pakietów służy do analizy ruchu sieciowego, a nie do identyfikacji reguł zapory. Ręczna zmiana priorytetów reguł jest nieefektywna i może prowadzić do błędów. VPC Flow Logs rejestrują metadane przepływów, ale nie zawierają nazwy konkretnej reguły zapory, która odrzuciła pakiet.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana