Tek bir alt ağa ve yalnızca HTTP'ye izin veren, günlük kaydı etkinleştirilmiş bir güvenlik duvarı kuralına sahip 'Dev' adlı bir VPC oluşturdunuz. Bir örneğe RDP başarısız oluyor ve Cloud Logging'de reddedilen güvenlik duvarı girişleri görünmüyor. Engellenen trafiğe ilişkin günlükleri görmek istiyorsunuz. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: 65500 önceliğe sahip ve günlük kaydı etkinleştirilmiş bir deny-all güvenlik duvarı kuralı oluşturun..
Neden bu cevap
Mevcut güvenlik duvarı kuralınız yalnızca HTTP'ye (TCP/80) izin veriyor ve RDP (TCP/3389) trafiğini engelliyor. Ancak, engellenen trafiğin günlüklerini göremiyorsunuz çünkü varsayılan olarak, bir kural trafiği engellediğinde günlük kaydı yapılmaz. Engellenen trafiğin günlüklerini görmek için, daha düşük önceliğe sahip (yani 65535'e yakın, 65500 gibi) ve günlük kaydı etkinleştirilmiş bir "deny-all" güvenlik duvarı kuralı oluşturmanız gerekir. Bu kural, diğer tüm kurallardan sonra değerlendirilecek ve açıkça izin verilmeyen tüm trafiği engelleyerek günlük kaydı yapacaktır. VPC akış günlükleri (VPC flow logs) yalnızca bir örneğin ağ arayüzünden geçen trafiği kaydeder, güvenlik duvarı tarafından engellenen trafiği değil. SSH aracılığıyla bağlanmak veya TCP/22'ye izin veren bir kural oluşturmak, RDP sorununu çözmez veya engellenen RDP trafiğinin günlüklerini sağlamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez