正解: 各リージョンにSecure Web Proxyインスタンスをデプロイし、Secure Web Proxyポリシーを適用して、セキュアタグ付きのマシンがURLリスト内のURLにアクセスできるようにします。.
これが解答である理由
URLレベルのアクセス制御にはSecure Web Proxyが最適です。これは、FQDNだけでなくパスを含む完全なURLに基づいてトラフィックを検査・制御できるためです。Cloud NATとファイアウォールポリシーのFQDNオブジェクトはドメインレベルの制御は可能ですが、URLパスによる制御はできません。リージョンアプリケーションのサブセットであるため、各リージョンにSecure Web Proxyインスタンスをデプロイすることで、レイテンシを最小限に抑え、リージョナルな分離を維持できます。単一のグローバルインスタンスでは、リージョン間のトラフィックが集中し、レイテンシが増加する可能性があります。セキュアタグは、ポリシーを適用する対象インスタンスを特定するために使用されます。