GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·FR·Mis à jour 22 Aug 2026
Vous avez créé un pool d'autorités de certification (CA) et une CA dans Certificate Authority Service, et vous devez activer l'inspection TLS pour Cloud NGFW Enterprise. Quelles étapes devez-vous suivre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Accorder le rôle privateca.certificateRequester au compte de service de l'agent du service de sécurité réseau. Créer une règle d'inspection TLS qui renvoie au pool de CA. Associer la règle d'inspection TLS aux points de terminaison VPC. Activer l'indicateur d'inspection TLS dans les règles de votre règle de pare-feu..
Pourquoi c'est la réponse
Pour activer l'inspection TLS avec Cloud NGFW Enterprise, le compte de service de l'agent du service de sécurité réseau a besoin du rôle privateca.certificateRequester pour demander des certificats au pool de CA. Ensuite, une règle d'inspection TLS doit être créée, spécifiant le pool de CA à utiliser. Cette règle doit être associée aux points de terminaison VPC pertinents pour que le trafic soit intercepté. Enfin, l'inspection TLS doit être explicitement activée dans les règles de votre stratégie de pare-feu pour que l'inspection ait lieu.
Les options incorrectes proposent des rôles ou des étapes incorrects. privateca.poolReader n'est pas suffisant pour demander des certificats. L'utilisation de Certificate Manager pour une configuration de confiance n'est pas la méthode directe pour l'inspection TLS avec CA Service et NGFW.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Chaque plan débloque la recherche de réponses illimitée, les tests pratiques, les explications IA et la bibliothèque complète de ressources — en plus de 20 langues.