Bir Ağ İstihbarat Merkezi bağlantı testi, paketlerin bir VPC güvenlik duvarı kuralı tarafından bırakıldığını gösteriyor ancak hangi kural adının eşleştiğini göstermiyor. Tam kural adına ve eşleşme sayılarına ihtiyacınız var. Bu bilgiyi hangi eylem sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Proje için VPC güvenlik duvarı kuralı günlüğünü etkinleştirin ve Cloud Logging'deki güvenlik duvarı kuralı günlük girişlerini inceleyin..
Neden bu cevap
Doğru cevap, VPC güvenlik duvarı kuralı günlüğünü etkinleştirmek ve Cloud Logging'deki günlük girişlerini incelemektir. Güvenlik duvarı kuralı günlüğü, bir kuralın bir paketi başarıyla reddettiği veya izin verdiği her seferde ayrıntılı günlükler oluşturur ve bu günlükler eşleşen kuralın adını ve diğer ilgili bilgileri içerir. Bu, tam kural adını ve eşleşme sayılarını belirlemek için doğrudan ve etkili bir yöntemdir. Paket yansıtma, ağ trafiğini analiz etmek için kullanılır ancak güvenlik duvarı kuralı adını doğrudan yakalamaz. Güvenlik duvarı kuralı önceliklerini manuel olarak değiştirmek, sorunu çözmek yerine yeni sorunlar yaratabilir ve eşleşme bilgilerini sağlamaz. VPC Akış Günlükleri (Flow Logs), ağ akışları hakkında bilgi sağlar ancak güvenlik duvarı kuralı adını içermez; yalnızca bir paketin güvenlik duvarı tarafından reddedilip reddedilmediğini belirtir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez