您必须集中管理几十个项目中的防火墙规则,以便安全团队可以推送全局阻止规则,而无需修改每个项目。哪个 Google Cloud 功能专为这种集中式强制执行而设计?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在组织或文件夹级别应用的层次化网络防火墙策略(Hierarchical Network Firewall Policies).
为什么这是答案
层次化网络防火墙策略(Hierarchical Network Firewall Policies)是Google Cloud专门为在组织或文件夹级别集中管理和强制执行防火墙规则而设计的。这些策略允许安全团队在更高层级(组织或文件夹)定义规则,这些规则会自动继承并应用于其下的所有项目和VPC网络,从而实现全局阻止规则的统一推送,而无需逐个项目修改。 其他选项不符合集中管理和强制执行的需求: 通过部署管道创建每个项目相同的 compute.firewalls 仍然是项目级别的管理,不具备集中强制执行的能力。 在每个VM的内部IP上使用Cloud Armor WAF策略主要用于保护外部面向的Web应用,且是VM实例级别的,不适用于VPC网络层面的全局防火墙规则管理。 与包含所有防火墙规则的中心项目进行VPC peering无法将中心项目的防火墙规则强制应用于其他对等项目,VPC peering仅用于网络互联,防火墙规则仍需在各自VPC中独立配置。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡