Un subconjunto de aplicaciones regionales requiere acceso controlado a Internet a URL específicas (nombres de host y rutas). Las instancias tienen una etiqueta de seguridad. ¿Cómo se deben aplicar los controles de acceso a nivel de URL?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Implementar una instancia de Secure Web Proxy en cada región y aplicar una política de Secure Web Proxy para permitir que las máquinas con etiquetas de seguridad accedan a las URL de una lista de URL..
Por qué esta es la respuesta
La opción correcta es implementar una instancia de Secure Web Proxy en cada región y aplicar una política de Secure Web Proxy. Secure Web Proxy está diseñado específicamente para proporcionar control de acceso a nivel de URL (nombres de host y rutas) para el tráfico web saliente, lo cual es el requisito principal. Al implementarlo regionalmente, se optimiza la latencia y se asegura que el tráfico no tenga que salir de la región para ser inspeccionado. La política de Secure Web Proxy permite especificar las URL permitidas y aplicar estas reglas a las máquinas que coincidan con la etiqueta de seguridad. Las opciones con Cloud NAT son incorrectas porque Cloud NAT no proporciona filtrado a nivel de URL o nombre de host; su función es permitir que las instancias sin direcciones IP externas se conecten a Internet. Los objetos FQDN en las políticas de firewall solo permiten el filtrado por nombre de dominio en la capa de red, no a nivel de URL o ruta. Una única instancia global de Secure Web Proxy sería ineficiente y podría introducir latencia para aplicaciones regionales.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta