Правила файрвола разрешают только HTTP, HTTPS и SSH, но вы не видите записей об отклоненных запросах в логах файрвола при тестировании других портов. Как получить логи отклоненных файрволом запросов?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте явное правило Deny Any и включите логирование для этого нового правила..
Почему это правильный ответ
Правильный ответ — создать явное правило Deny Any с включенным логированием. По умолчанию Google Cloud Firewall имеет неявное правило Deny All, которое отклоняет весь трафик, не разрешенный другими правилами. Однако это неявное правило не логируется. Чтобы увидеть записи об отклоненных запросах, необходимо создать явное правило Deny Any (с приоритетом ниже, чем у разрешающих правил) и включить для него логирование. Включение логирования для правила Deny Any по умолчанию не сработает, так как оно не логируется. Включение логирования на экземплярах ВМ не покажет отклонения на уровне файрвола, только трафик, достигший ВМ. Создание приемника логов без фильтров не поможет, если файрвол не генерирует логи отклонений.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется