Ha creado un grupo de CA y una CA en Certificate Authority Service y necesita habilitar la inspección TLS para Cloud NGFW Enterprise. ¿Qué pasos debe seguir?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Otorgue a la cuenta de servicio del agente de servicio de seguridad de red el rol privateca.certificateRequester. Cree una política de inspección TLS que se vincule al grupo de CA. Asocie la política de inspección TLS con los puntos de conexión de VPC. Habilite el indicador de inspección TLS en las reglas de su política de firewall..
Por qué esta es la respuesta
La opción correcta describe los pasos necesarios para configurar la inspección TLS con Cloud NGFW Enterprise y Certificate Authority Service. Primero, el rol privateca.certificateRequester es esencial para que la cuenta de servicio del agente de seguridad de red pueda solicitar certificados de la CA privada. Luego, se crea una política de inspección TLS que especifica el grupo de CA a utilizar para la emisión de certificados de inspección. Esta política se asocia a los puntos de conexión de VPC donde se realizará la inspección. Finalmente, la inspección TLS se activa en las reglas de la política de firewall relevantes. Las opciones incorrectas fallan en uno o más pasos clave. La segunda opción sugiere el rol privateca.poolReader, que solo permite leer la configuración del grupo de CA, no solicitar certificados. Las últimas dos opciones mencionan "configuración de confianza en Certificate Manager", lo cual no es el mecanismo directo para integrar la inspección TLS de NGFW con Certificate Authority Service para la emisión de certificados.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta