Вы включаете логирование фаервола VPC для правила запрета (deny rule) в целях устранения неполадок. Где появляются эти логи фаервола и какую ключевую информацию они содержат?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Логи записываются в Cloud Logging и включают информацию о том, был ли пакет разрешен или запрещен, а также метаданные соединения (IP/порт/протокол).
Почему это правильный ответ
Логи фаервола VPC в Google Cloud Platform (GCP) записываются непосредственно в Cloud Logging. Это позволяет централизованно собирать, просматривать и анализировать логи. Ключевая информация, содержащаяся в этих логах, включает результат применения правила фаервола (разрешен или запрещен пакет), а также важные метаданные соединения, такие как исходные и целевые IP-адреса, порты и используемый протокол. Эта информация критически важна для устранения неполадок сетевых подключений и аудита безопасности. Неправильные варианты: Логи фаервола не хранятся как необработанные файлы PCAP в Cloud Storage и не содержат полные данные пакетов; это было бы чрезмерно ресурсоемко. Логи фаервола и VPC Flow Logs — это разные сервисы. VPC Flow Logs предоставляют информацию о потоках трафика, но не указывают, было ли соединение разрешено или запрещено правилом фаервола. Логи фаервола отправляются в Cloud Logging, а не только в Cloud Monitoring. Cloud Monitoring используется для агрегирования метрик, но не для хранения детальных логов событий фаервола.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется