Integre um dispositivo IDS em us-west2 para inspecionar todos os payloads de saída da VM.
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um balanceador de carga TCP/UDP interno como coletor de espelhamento de pacotes e adicione uma política de espelhamento de pacotes filtrando o tráfego de saída..
Por que esta é a resposta
Para inspecionar payloads de saída de VMs com um IDS, você precisa espelhar o tráfego de rede para o dispositivo. A opção correta é criar um balanceador de carga TCP/UDP interno como coletor de espelhamento de pacotes e adicionar uma política de espelhamento de pacotes para filtrar o tráfego de saída. Isso permite que uma cópia do tráfego seja enviada ao IDS para análise sem interromper o fluxo de dados original. As outras opções estão incorretas porque: Habilitar o registro em log do firewall e encaminhar logs não inspeciona o payload; ele apenas registra metadados de conexão. Habilitar VPC Flow Logs e criar um coletor do Cloud Logging também registra metadados de fluxo, não o conteúdo do payload. Criar um balanceador de carga HTTP(S) interno é inadequado, pois o espelhamento de pacotes opera em camadas de rede mais baixas (TCP/UDP), não exclusivamente em tráfego HTTP(S).
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão