Zastosowano hierarchiczną politykę zapory sieciowej na poziomie organizacji, globalną politykę zapory sieciowej (IPS) oraz reguły zapory sieciowej VPC. Nowo utworzona sieć VPC nie wykazuje żadnych logów, a ruch zewnętrzny jest blokowany, podczas gdy wewnętrzny ruch RFC1918 działa. Jak naprawić łączność i logowanie?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przejrzyj kolejność oceny reguł zapory sieciowej VPC w porównaniu z politykami zapory sieciowej. Jeśli reguły VPC są oceniane przed politykami, zmień kolejność tak, aby polityki były oceniane odpowiednio..
Dlaczego to jest odpowiedź
Problem wynika z kolejności oceny reguł zapory sieciowej. W Google Cloud hierarchiczne polityki zapory sieciowej (na poziomie organizacji i globalne) są oceniane przed regułami zapory sieciowej VPC. Jeśli reguły VPC blokują ruch zewnętrzny lub wyłączają logowanie, a są oceniane przed politykami, które mają zezwalać na ruch lub włączyć logowanie, to reguły VPC będą miały pierwszeństwo. Należy upewnić się, że polityki zapory sieciowej są oceniane w odpowiedniej kolejności, aby umożliwić ruch i logowanie, zanim reguły VPC będą mogły go zablokować. Tworzenie nowej sieci VPC jest zbyt drastycznym i niepotrzebnym rozwiązaniem. Zmiana priorytetów reguł bez zrozumienia kolejności oceny nie rozwiąże problemu, ponieważ priorytety działają w ramach tego samego typu reguł, a nie między różnymi typami polityk i reguł.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana