Um subconjunto de aplicações regionais exige acesso controlado à internet para URLs específicas (nomes de host e caminhos). As instâncias possuem uma tag segura. Como você deve aplicar controles de acesso no nível da URL?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Implante uma instância do Secure Web Proxy em cada região e aplique uma política do Secure Web Proxy para permitir que as máquinas com tag segura acessem URLs em uma lista de URLs..
Por que esta é a resposta
A resposta correta é implantar uma instância do Secure Web Proxy em cada região e aplicar uma política do Secure Web Proxy. O Secure Web Proxy (SWP) é projetado especificamente para controle de acesso de saída baseado em URL, permitindo filtrar o tráfego para nomes de host e caminhos específicos. Como as aplicações são regionais, uma instância do SWP por região garante baixa latência e resiliência regional. A opção de usar o Cloud NAT com objetos FQDN em regras de firewall é incorreta porque as regras de firewall do Google Cloud, mesmo com objetos FQDN, operam no nível de domínio e não podem filtrar em caminhos de URL específicos. A opção de implantar uma única instância global do Secure Web Proxy é incorreta porque, embora o SWP seja a ferramenta certa, uma única instância global introduziria latência desnecessária para aplicações regionais e criaria um ponto único de falha.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão