Devi gestire centralmente le regole del firewall su decine di progetti in modo che i team di sicurezza possano applicare regole di blocco globali senza modificare ogni singolo progetto. Quale funzionalità di Google Cloud è progettata per questa applicazione centralizzata?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Criteri firewall di rete gerarchici applicati a livello di organizzazione o cartella.
Perché questa è la risposta
I Criteri firewall di rete gerarchici (Hierarchical Firewall Policies) sono la soluzione corretta perché consentono di definire regole firewall a livello di organizzazione o cartella, che vengono poi ereditate e applicate a tutti i progetti e le reti VPC sottostanti. Questo garantisce un'applicazione centralizzata e coerente delle regole di blocco globali, come richiesto. Creare compute.firewalls identici per progetto tramite una pipeline di deployment è inefficiente e non centralizzato, poiché ogni progetto avrebbe ancora le proprie regole gestite individualmente. I Criteri Cloud Armor WAF sono progettati per la protezione del traffico HTTP(S) in entrata verso bilanciatori di carico esterni e non per il controllo del traffico interno tra VM o tra progetti. Il VPC peering con un progetto hub che contiene tutte le regole firewall non fornisce un meccanismo di applicazione centralizzata delle regole a livello gerarchico; le regole dovrebbero comunque essere gestite per ogni VPC peer.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta