Vous devez gérer de manière centralisée les règles de pare-feu sur des dizaines de projets afin que les équipes de sécurité puissent appliquer des règles de blocage globales sans modifier chaque projet. Quelle fonctionnalité de Google Cloud est conçue pour cette application centralisée ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Stratégies de pare-feu réseau hiérarchiques appliquées au niveau de l'organisation ou du dossier.
Pourquoi c'est la réponse
Les stratégies de pare-feu réseau hiérarchiques (Hierarchical Firewall Policies) permettent de définir des règles de pare-feu au niveau de l'organisation ou d'un dossier. Ces règles s'appliquent automatiquement à tous les projets et réseaux VPC sous-jacents, garantissant une application centralisée et cohérente des politiques de sécurité. Les équipes de sécurité peuvent ainsi gérer des règles globales sans intervenir projet par projet. Créer des compute.firewalls identiques par projet via un pipeline de déploiement serait fastidieux et ne permettrait pas une gestion centralisée dynamique. Les stratégies Cloud Armor WAF protègent les applications web contre les attaques au niveau de la couche 7 et ne gèrent pas les règles de pare-feu réseau internes. L'appairage de VPC avec un projet hub pour les règles de pare-feu est une solution plus complexe et moins efficace que les stratégies hiérarchiques, car les règles ne sont pas héritées automatiquement et nécessitent une configuration spécifique pour chaque connexion appairée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise