Integrare un'appliance IDS in us-west2 per ispezionare tutti i payload in uscita delle VM.
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un bilanciatore del carico TCP/UDP interno come collettore di packet mirroring e aggiungere una policy di packet mirroring che filtri il traffico in uscita..
Perché questa è la risposta
La risposta corretta è "Creare un bilanciatore del carico TCP/UDP interno come collettore di packet mirroring e aggiungere una policy di packet mirroring che filtri il traffico in uscita". Packet Mirroring è la soluzione di Google Cloud per inviare copie del traffico di rete a un'appliance di sicurezza (come un IDS). Un bilanciatore del carico TCP/UDP interno può fungere da collettore per il traffico mirrorato, inoltrandolo all'appliance IDS. La policy di Packet Mirroring può essere configurata per filtrare solo il traffico in uscita, come richiesto. Le altre opzioni sono errate perché: "Abilitare la registrazione del firewall e inoltrare i log del firewall in uscita filtrati all'IDS" e "Abilitare i VPC Flow Logs e creare un sink di Cloud Logging per inviare i log di flusso in uscita filtrati all'IDS" forniscono solo metadati del traffico (log), non i payload completi necessari per l'ispezione IDS. "Creare un bilanciatore del carico HTTP(S) interno come collettore di packet mirroring e aggiungere una policy di packet mirroring che filtri il traffico in uscita" è errata perché un bilanciatore del carico HTTP(S) è progettato per il traffico di livello 7 e non è adatto per raccogliere e inoltrare il traffico mirrorato di livello inferiore.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta