I server web sono in esecuzione nel progetto prod-servers in us-east1 e us-west1. Il team di sicurezza installerà un IDS nel proprio progetto per ispezionare il traffico in entrata. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea un nuovo progetto e una VPC per il team di sicurezza, esegui il peering di quella VPC con la VPC dei server web, distribuisci un load balancer interno e l'IDS sia in us-east1 che in us-west1, abilita Packet Mirroring e crea policy di mirroring dei pacchetti nel progetto di sicurezza..
Perché questa è la risposta
L'opzione corretta utilizza il Packet Mirroring, la soluzione nativa di Google Cloud per l'ispezione del traffico. Creare un nuovo progetto e VPC per il team di sicurezza garantisce la separazione dei ruoli. Il peering VPC consente la comunicazione tra i progetti. Il Packet Mirroring, abilitato con un bilanciatore di carico interno e istanze IDS in entrambe le regioni, assicura che il traffico in entrata verso i server web venga duplicato e inviato all'IDS per l'ispezione senza interrompere il flusso di traffico originale. L'IDS deve essere distribuito in entrambe le regioni per coprire i server in us-east1 e us-west1. Le opzioni che suggeriscono l'IP forwarding o lo spostamento dei server web in subnet condivise non sono le soluzioni ideali per l'ispezione del traffico con un IDS esterno, in quanto potrebbero introdurre complessità o punti di fallimento. L'opzione con Shared VPC e spostamento dei server web non è adatta perché il Packet Mirroring opera a livello di istanza o subnet e non richiede lo spostamento delle risorse.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta