Os servidores web são executados no projeto prod-servers em us-east1 e us-west1. A equipe de segurança instalará um IDS em seu próprio projeto para inspecionar o tráfego de entrada. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um novo projeto e uma VPC para a equipe de segurança, faça o peering dessa VPC com a VPC dos servidores web, implante um balanceador de carga interno e o IDS em us-east1 e us-west1, ative o Packet Mirroring e crie políticas de espelhamento de pacotes no projeto de segurança..
Por que esta é a resposta
A opção correta descreve a abordagem recomendada para implementar um IDS centralizado com Packet Mirroring. Criar um novo projeto e VPC para a equipe de segurança, e fazer o peering com a VPC dos servidores web, isola os recursos do IDS e permite a comunicação. Implantar um balanceador de carga interno e o IDS em ambas as regiões garante alta disponibilidade e escalabilidade. Ativar o Packet Mirroring e criar políticas no projeto de segurança direciona o tráfego para o IDS sem modificar as instâncias de servidor web. As outras opções são incorretas porque: A segunda opção sugere encaminhamento de IP nos servidores web, o que adiciona complexidade e sobrecarga aos servidores de aplicação, além de não ser a forma ideal de usar um IDS centralizado. A terceira opção também propõe encaminhamento de IP nos servidores web, o que não é escalável nem eficiente para inspeção de tráfego. A quarta opção, embora use VPC Compartilhada e Packet Mirroring, sugere implantar o IDS em apenas uma região e em uma sub-rede não compartilhada, o que compromete a alta disponibilidade e a distribuição do tráfego.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão