GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·JA
·更新日 22 Aug 2026
Certificate Authority ServiceでCAプールとCAを作成し、Cloud NGFW EnterpriseでTLSインスペクションを有効にする必要があります。どのような手順を実行すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ネットワークセキュリティサービスエージェントのサービスアカウントにprivateca.certificateRequesterロールを付与します。CAプールにリンクするTLSインスペクションポリシーを作成します。TLSインスペクションポリシーをVPCエンドポイントに関連付けます。ファイアウォールポリシーのルールでTLSインスペクションフラグを有効にします。.
これが解答である理由
Cloud NGFW EnterpriseでTLSインスペクションを有効にするには、まずネットワークセキュリティサービスエージェントのサービスアカウントにprivateca.certificateRequesterロールを付与し、CA Serviceから証明書を要求できるようにします。次に、CAプールにリンクするTLSインスペクションポリシーを作成し、このポリシーをVPCエンドポイントに関連付けます。最後に、ファイアウォールポリシーのルールでTLSインスペクションフラグを有効にすることで、指定されたトラフィックに対してTLSインスペクションが適用されます。
privateca.poolReaderロールはCAプールの読み取り権限のみで、証明書要求には不十分です。Certificate Managerのトラスト構成は、TLSインスペクションの直接的な設定には使用されません。VPCエンドポイントへのTLSインスペクションポリシーの関連付けは必須です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要