GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
您在 Certificate Authority Service 中创建了一个 CA 池和 CA,需要为 Cloud NGFW Enterprise 启用 TLS 检查。您应该采取哪些步骤?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 授予网络安全服务代理服务账号 privateca.certificateRequester 角色。创建一个链接到 CA 池的 TLS 检查策略。将 TLS 检查策略与 VPC 端点关联。在防火墙策略规则中启用 TLS 检查标志。.
为什么这是答案
要为 Cloud NGFW Enterprise 启用 TLS 检查,需要确保网络安全服务代理服务账号有权从 CA 池请求证书,这通过授予 privateca.certificateRequester 角色实现。接着,需要创建一个 TLS 检查策略,并将其与包含您 CA 的 CA 池关联。此策略随后必须与您的 VPC 端点关联,以指定哪些流量需要进行 TLS 检查。最后,在防火墙策略规则中启用 TLS 检查标志,以强制执行此检查。
其他选项不正确的原因:
privateca.poolReader 角色不足以请求证书,它只允许读取 CA 池信息。
在 Certificate Manager 中创建信任配置与 Cloud NGFW Enterprise 的 TLS 检查机制无关。Cloud NGFW Enterprise 直接与 CA 服务集成,而不是通过 Certificate Manager。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡