Włączasz logowanie zapory sieciowej VPC w regule odrzucania w celu rozwiązywania problemów. Gdzie pojawiają się te dzienniki zapory sieciowej i jakie kluczowe informacje zawierają?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dzienniki są zapisywane w Cloud Logging i zawierają informację, czy pakiet został dozwolony, czy odrzucony, a także metadane połączenia (IP/port/protokół).
Dlaczego to jest odpowiedź
Poprawna odpowiedź wskazuje, że logi zapory sieciowej VPC są zapisywane w Cloud Logging. Zawierają one kluczowe informacje, takie jak decyzja o zezwoleniu lub odrzuceniu pakietu (co jest niezbędne do rozwiązywania problemów z regułami odrzucania), a także metadane połączenia, takie jak adresy IP, porty i protokoły. To pozwala na precyzyjną analizę ruchu sieciowego. Niepoprawne opcje: Logi zapory sieciowej nie są przechowywane jako surowe pliki PCAP w Cloud Storage; Cloud Logging jest standardowym miejscem docelowym. Ponadto, logi zapory sieciowej VPC nie zawierają pełnych ładunków pakietów ze względów bezpieczeństwa i wydajności. Logi zapory sieciowej VPC są odrębną funkcjonalnością od VPC Flow Logs i, w przeciwieństwie do nich, wyraźnie wskazują decyzję o zezwoleniu/odrzuceniu pakietu. Logi zapory sieciowej są wysyłane do Cloud Logging, a nie tylko do metryk Cloud Monitoring. Cloud Monitoring może agregować metryki z logów, ale same logi są przechowywane w Cloud Logging.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana