Intégrez une appliance IDS dans us-west2 pour inspecter toutes les charges utiles de sortie des VM.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un équilibreur de charge TCP/UDP interne en tant que collecteur de mise en miroir de paquets et ajoutez une politique de mise en miroir de paquets filtrant le trafic de sortie..
Pourquoi c'est la réponse
La mise en miroir de paquets est la méthode la plus appropriée pour inspecter toutes les charges utiles de sortie des VM avec une appliance IDS. Elle permet de dupliquer le trafic réseau et de l'envoyer à une destination spécifique (le collecteur de mise en miroir de paquets), où l'IDS peut l'analyser. Un équilibreur de charge TCP/UDP interne est utilisé comme collecteur pour recevoir et distribuer ce trafic mis en miroir à l'appliance IDS. Les journaux de pare-feu et les VPC Flow Logs fournissent des métadonnées sur le trafic, mais pas les charges utiles complètes des paquets, ce qui est essentiel pour une inspection IDS approfondie. Un équilibreur de charge HTTP(S) interne est conçu pour le trafic HTTP/S et ne serait pas adapté pour collecter et distribuer tout le trafic mis en miroir.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise