Integreer een IDS-appliance in us-west2 om alle egress-payloads van VM's te inspecteren.
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een interne TCP/UDP load balancer als de packet mirroring collector en voeg een packet mirroring policy toe die egress-verkeer filtert..
Waarom dit het antwoord is
De juiste aanpak is het maken van een interne TCP/UDP load balancer als packet mirroring collector en het toevoegen van een packet mirroring policy die egress-verkeer filtert. Packet Mirroring kopieert netwerkverkeer van gespecificeerde VM's en stuurt dit naar een bestemming voor analyse, zoals een IDS. Een interne TCP/UDP load balancer is vereist als de collector voor de gespiegelde pakketten, omdat deze een intern IP-adres biedt waar de IDS-appliance naar kan luisteren. Het inschakelen van firewall-logging of VPC Flow Logs stuurt alleen metadata of loggegevens naar de IDS, niet de volledige payload van het netwerkverkeer. Een IDS heeft de volledige payload nodig om diepgaande inspectie uit te voeren. Een interne HTTP(S) load balancer is niet geschikt omdat Packet Mirroring werkt op het netwerkniveau (laag 3/4) en geen HTTP(S)-specifieke functionaliteit vereist.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig