Sie müssen Firewall-Regeln zentral über Dutzende von Projekten hinweg verwalten, damit Sicherheitsteams globale Sperrregeln einführen können, ohne jedes Projekt ändern zu müssen. Welche Google Cloud-Funktion ist für diese zentralisierte Durchsetzung konzipiert?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Hierarchical Network Firewall Policies, die auf Organisations- oder Ordnerebene angewendet werden.
Warum dies die Antwort ist
Hierarchical Network Firewall Policies (Hierarchische Netzwerk-Firewall-Richtlinien) sind die korrekte Lösung, da sie speziell dafür entwickelt wurden, Firewall-Regeln auf Organisations- oder Ordnerebene zu definieren und zentral zu verwalten. Diese Richtlinien werden an untergeordnete Projekte vererbt und bieten eine globale Durchsetzung, ohne dass einzelne Projekte manuell angepasst werden müssen. Das Erstellen identischer compute.firewalls pro Projekt über eine Bereitstellungspipeline ist zwar automatisierbar, aber nicht zentral verwaltbar und skaliert schlecht bei Änderungen. Cloud Armor WAF-Richtlinien schützen vor Web-Angriffen und sind nicht für die allgemeine Netzwerk-Firewall-Regulierung auf VM-Ebene gedacht. VPC-Peering mit einem Hub-Projekt würde den Traffic durch das Hub-Projekt leiten, um Firewall-Regeln anzuwenden, was komplexer ist und nicht die gleiche direkte Vererbung und zentrale Verwaltung wie hierarchische Richtlinien bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich