Un sous-ensemble d'applications régionales nécessite un accès Internet contrôlé à des URL spécifiques (noms d'hôtes et chemins). Les instances ont un tag sécurisé. Comment devez-vous appliquer des contrôles d'accès au niveau de l'URL ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Déployer une instance Secure Web Proxy dans chaque région et appliquer une stratégie Secure Web Proxy pour autoriser les machines avec le tag sécurisé à accéder aux URL d'une liste d'URL..
Pourquoi c'est la réponse
La bonne réponse est de déployer une instance Secure Web Proxy dans chaque région et d'appliquer une stratégie Secure Web Proxy pour autoriser les machines avec le tag sécurisé à accéder aux URL d'une liste d'URL. Secure Web Proxy est spécifiquement conçu pour le filtrage d'URL au niveau de la couche 7 (noms d'hôtes et chemins), ce qui correspond exactement au besoin. Le déploiement par région assure une latence minimale pour les applications régionales. Les tags sécurisés permettent d'identifier les instances cibles pour l'application de la politique. Les options utilisant Cloud NAT et les objets FQDN dans les règles de pare-feu sont incorrectes car les règles de pare-feu Google Cloud ne prennent pas en charge le filtrage au niveau du chemin d'URL, seulement les FQDN. De plus, Cloud NAT n'est pas une solution de filtrage d'URL, mais de traduction d'adresses réseau. Déployer une seule instance globale de Secure Web Proxy serait sous-optimal pour les applications régionales en raison de la latence.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise