Musisz centralnie zarządzać regułami zapory sieciowej w dziesiątkach projektów, aby zespoły ds. bezpieczeństwa mogły wprowadzać globalne reguły blokowania bez modyfikowania każdego projektu. Która funkcja Google Cloud jest przeznaczona do tego scentralizowanego wymuszania?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Hierarchical Network Firewall Policies zastosowane na poziomie organizacji lub folderu.
Dlaczego to jest odpowiedź
Hierarchical Network Firewall Policies (Hierarchiczne Zasady Zapory Sieciowej) są przeznaczone do scentralizowanego zarządzania regułami zapory sieciowej na poziomie organizacji lub folderu, co pozwala zespołom bezpieczeństwa na wdrażanie globalnych reguł blokowania, które dziedziczą wszystkie projekty podlegające danej hierarchii. To zapewnia spójne wymuszanie zasad bezpieczeństwa bez konieczności modyfikowania każdego projektu indywidualnie. Tworzenie identycznych reguł w każdym projekcie za pomocą potoku wdrożeniowego jest pracochłonne i podatne na błędy. Polityki Cloud Armor WAF są przeznaczone do ochrony przed atakami DDoS i WAF na brzegach sieci, a nie do wewnętrznego zarządzania regułami zapory sieciowej. VPC peering z projektem hub nie zapewnia scentralizowanego zarządzania regułami zapory sieciowej w sposób hierarchiczny; reguły nadal musiałyby być zarządzane w każdym projekcie lub w projekcie hub, ale bez mechanizmu dziedziczenia.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana