Je hebt een CA-pool en CA aangemaakt in Certificate Authority Service en moet TLS-inspectie inschakelen voor Cloud NGFW Enterprise. Welke stappen moet je nemen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Verleen het serviceaccount van de netwerkbeveiligingsserviceagent de rol privateca.certificateRequester. Maak een TLS-inspectiebeleid aan dat linkt naar de CA-pool. Koppel het TLS-inspectiebeleid aan de VPC-eindpunten. Schakel de TLS-inspectievlag in je firewallbeleidsregels in..
Waarom dit het antwoord is
Om TLS-inspectie met Cloud NGFW Enterprise en Certificate Authority Service in te schakelen, moet het serviceaccount van de netwerkbeveiligingsserviceagent de privateca.certificateRequester rol krijgen. Deze rol is essentieel omdat Cloud NGFW certificaten moet kunnen aanvragen van de CA-pool om TLS-verkeer te inspecteren. Vervolgens creëer je een TLS-inspectiebeleid dat verwijst naar de CA-pool. Dit beleid definieert hoe de inspectie plaatsvindt. Dit beleid koppel je aan de relevante VPC-eindpunten, zodat het van toepassing is op het verkeer dat door die eindpunten stroomt. Ten slotte activeer je de TLS-inspectievlag in je firewallbeleidsregels om de inspectie daadwerkelijk uit te voeren. De optie met privateca.poolReader is onvoldoende omdat alleen lezen niet volstaat voor het aanvragen van certificaten. De opties die verwijzen naar Certificate Manager zijn incorrect, aangezien TLS-inspectie voor Cloud NGFW Enterprise direct met Certificate Authority Service werkt en geen aparte trust config in Certificate Manager vereist voor dit specifieke doel.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig