Webservers draaien in het prod-servers-project in us-east1 en us-west1. Het beveiligingsteam installeert een IDS in een eigen project om inkomend verkeer te inspecteren. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een nieuw project en VPC voor het beveiligingsteam, peer die VPC met de VPC van de webservers, implementeer een interne load balancer en de IDS in zowel us-east1 als us-west1, schakel Packet Mirroring in en maak packet mirroring-beleid aan in het beveiligingsproject..
Waarom dit het antwoord is
De correcte optie beschrijft de aanbevolen methode voor het implementeren van een IDS met behulp van Packet Mirroring in een aparte VPC. Het creëren van een apart project en VPC voor het beveiligingsteam zorgt voor isolatie en scheiding van verantwoordelijkheden. VPC Peering maakt communicatie tussen de webserver-VPC en de beveiligings-VPC mogelijk. Het implementeren van een interne load balancer en IDS in beide regio's (us-east1 en us-west1) zorgt voor redundantie en regionale dekking. Packet Mirroring is de juiste Google Cloud-functionaliteit om verkeer naar de IDS te kopiëren zonder de webservers te beïnvloeden. De andere opties zijn minder geschikt omdat: Het inschakelen van IP-forwarding op webservers en het handmatig doorsturen van pakketten naar de IDS is complex, niet schaalbaar en introduceert extra beheeroverhead. Het plaatsen van de IDS in slechts één regio biedt geen redundantie en kan leiden tot een single point of failure. Shared VPC is een optie, maar de beschreven implementatie van Packet Mirroring in het hostproject met IDS in slechts één regio is niet optimaal voor redundantie en isolatie.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig