Hai creato un pool di CA e una CA in Certificate Authority Service e devi abilitare l'ispezione TLS per Cloud NGFW Enterprise. Quali passaggi dovresti eseguire?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Concedi all'account di servizio dell'agente del servizio di sicurezza di rete il ruolo privateca.certificateRequester. Crea una policy di ispezione TLS che si colleghi al pool di CA. Associa la policy di ispezione TLS agli endpoint VPC. Abilita il flag di ispezione TLS nelle regole della tua policy firewall..
Perché questa è la risposta
Per abilitare l'ispezione TLS con Cloud NGFW Enterprise e Certificate Authority Service, devi prima concedere all'account di servizio dell'agente del servizio di sicurezza di rete il ruolo privateca.certificateRequester. Questo ruolo consente al servizio di richiedere certificati dalla CA per l'ispezione TLS. Successivamente, devi creare una policy di ispezione TLS che specifichi il pool di CA da utilizzare. Questa policy deve essere associata agli endpoint VPC pertinenti, in modo che il traffico che attraversa tali endpoint possa essere intercettato e ispezionato. Infine, per attivare l'ispezione, devi abilitare il flag di ispezione TLS nelle regole della tua policy firewall. Le opzioni errate propongono ruoli IAM insufficienti (privateca.poolReader non permette di richiedere certificati) o passaggi non pertinenti come la creazione di una configurazione di attendibilità in Certificate Manager, che non è il metodo corretto per integrare CA Service con NGFW per l'ispezione TLS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta