Você criou um pool de CA e uma CA no Certificate Authority Service e precisa habilitar a inspeção TLS para o Cloud NGFW Enterprise. Quais passos você deve seguir?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Conceda à conta de serviço do agente de serviço de segurança de rede a função privateca.certificateRequester. Crie uma política de inspeção TLS que se vincule ao pool de CA. Associe a política de inspeção TLS aos endpoints da VPC. Habilite o sinalizador de inspeção TLS nas regras da sua política de firewall..
Por que esta é a resposta
Para habilitar a inspeção TLS no Cloud NGFW Enterprise usando o Certificate Authority Service, o primeiro passo é conceder à conta de serviço do agente de segurança de rede a permissão privateca.certificateRequester. Esta função é essencial para que o serviço possa solicitar certificados do seu pool de CA para realizar a inspeção. Em seguida, você deve criar uma política de inspeção TLS e vinculá-la ao pool de CA que contém a CA emissora. Esta política define como a inspeção será realizada. Posteriormente, é necessário associar essa política de inspeção TLS aos endpoints da VPC onde o tráfego será inspecionado. Finalmente, para que a inspeção ocorra, você deve habilitar o sinalizador de inspeção TLS nas regras de sua política de firewall, direcionando o tráfego para a inspeção. As opções incorretas falham em etapas cruciais: privateca.poolReader não permite a requisição de certificados; e criar uma configuração de confiança no Certificate Manager não substitui a necessidade de uma política de inspeção TLS associada a endpoints da VPC para o NGFW Enterprise.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão