Вы создали VPC 'Dev' с одной подсетью и правилом брандмауэра, разрешающим только HTTP с включенным логированием. Подключение по RDP к инстансу завершается неудачей, и в Cloud Logging не появляются записи о заблокированных брандмауэром соединениях. Вы хотите просмотреть логи заблокированного трафика. Что вам следует сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать правило брандмауэра deny-all с приоритетом 65500 и включить логирование..
Почему это правильный ответ
Правильный ответ — создать правило брандмауэра deny-all с приоритетом 65500 и включить логирование. По умолчанию, неявное правило deny-all существует, но оно не логирует отклоненный трафик. Чтобы увидеть записи о заблокированных соединениях в Cloud Logging, необходимо создать явное правило deny-all с включенным логированием. Приоритет 65500 гарантирует, что это правило будет применено последним, после всех остальных явных правил. Проверка логов потоков VPC не покажет заблокированный трафик, так как они записывают только разрешенный трафик. Попытка подключения через SSH и проверка логов инстанса не поможет, так как проблема на уровне сети, а не внутри ОС. Создание правила, разрешающего TCP/22, не поможет увидеть заблокированный RDP-трафик.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется