GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
区域应用程序的一个子集需要对特定 URL(主机名和路径)进行受控的互联网访问。实例具有安全标签。您应该如何实施 URL 级别的访问控制?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在每个区域部署一个 Secure Web Proxy 实例,并应用 Secure Web Proxy 策略以允许带有安全标签的机器访问 URL 列表中的 URL。.
为什么这是答案
正确答案是“在每个区域部署一个 Secure Web Proxy 实例,并应用 Secure Web Proxy 策略以允许带有安全标签的机器访问 URL 列表中的 URL”。Secure Web Proxy 专为 HTTP/S 流量设计,提供精细的 URL 级别控制,并支持基于安全标签的策略。由于应用程序是区域性的,因此在每个区域部署实例可确保低延迟和高可用性。
Cloud NAT 结合 FQDN 对象可以过滤出站域名,但它不提供 URL 路径级别的控制,且 FQDN 对象在防火墙策略中通常用于目标而非源过滤。部署单个全球 Secure Web Proxy 实例可能导致区域应用程序的延迟增加,并且不符合区域性部署的最佳实践。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡