Network Intelligence Center 連線測試顯示封包被 VPC 防火牆規則捨棄,但未顯示哪個規則名稱相符。您需要確切的規則名稱和相符的計數。哪個動作能提供該資訊?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為專案啟用 VPC 防火牆規則記錄,並檢查 Cloud Logging 中的防火牆規則記錄項目。.
為什麼這是答案
當 Network Intelligence Center 連線測試顯示封包被 VPC 防火牆規則捨棄,但未提供規則名稱時,啟用 VPC 防火牆規則記錄是獲取該資訊的唯一直接方法。啟用後,所有防火牆規則的命中(包括允許和拒絕)都會記錄到 Cloud Logging,其中會明確指出哪個規則名稱與流量相符。 其他選項無法提供所需資訊: 封包鏡像 (Packet Mirroring) 用於分析網路流量內容,不提供防火牆規則名稱。 手動變更防火牆規則優先順序不會強制記錄規則名稱,且可能影響網路安全。 VPC Flow Logs 記錄網路流量的來源、目的地、通訊協定等資訊,但預設不包含相符的防火牆規則名稱。雖然 Flow Logs 可以配置為包含防火牆規則資訊,但防火牆規則記錄 (Firewall Rules Logging) 是更直接且專門用於此目的的服務。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡