GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
Web 服务器在 us-east1 和 us-west1 的 prod-servers 项目中运行。安全团队将在其自己的项目中安装 IDS 以检查入站流量。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为安全团队创建一个新项目和 VPC,将该 VPC 与 Web 服务器的 VPC 对等互连,在 us-east1 和 us-west1 中部署内部负载均衡器和 IDS,启用 Packet Mirroring,并在安全项目中创建数据包镜像策略。.
为什么这是答案
正确答案描述了使用 Packet Mirroring 实现跨项目和跨区域 IDS 部署的最佳实践。为安全团队创建独立项目和 VPC 提供了职责分离和安全隔离。VPC 对等互连允许两个 VPC 之间的私有通信。在每个区域部署内部负载均衡器和 IDS 确保了高可用性和区域弹性。Packet Mirroring 能够将流量副本发送到 IDS 进行检查,而不会中断原始流量路径。在安全项目中创建数据包镜像策略,使得安全团队能够管理其自己的镜像配置。
其他选项不正确的原因:
第二个选项建议使用 Shared VPC,并将 Web 服务器移动到共享子网,这会增加复杂性,并且 IP 转发通常不是 IDS 部署的最佳实践,因为它会改变流量路径。
第三个选项也建议在 Web 服务器上启用 IP 转发,这与 Packet Mirroring 的无侵入性方法相悖,并且会增加 Web 服务器的负担和配置复杂性。
第四个选项虽然使用了 Shared VPC 和 Packet Mirroring,但它建议只在一个区域部署 IDS 和内部负载均衡器,这会引入单点故障,并且无法处理另一个区域的流量。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡