Podzbiór aplikacji regionalnych wymaga kontrolowanego dostępu do internetu dla określonych adresów URL (nazw hostów i ścieżek). Instancje mają tag secure. Jak należy wymusić kontrolę dostępu na poziomie adresu URL?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wdróż instancję Secure Web Proxy w każdym regionie i zastosuj politykę Secure Web Proxy, aby umożliwić maszynom z tagiem secure dostęp do adresów URL z listy URL..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to wdrożenie instancji Secure Web Proxy w każdym regionie. Secure Web Proxy (SWP) jest usługą Google Cloud, która umożliwia kontrolę dostępu do internetu na poziomie adresu URL (nazwy hosta i ścieżki), co jest wymagane w scenariuszu. Wdrożenie SWP w każdym regionie zapewnia optymalną wydajność i niskie opóźnienia dla aplikacji regionalnych. Polityka SWP może być skonfigurowana tak, aby zezwalać maszynom z tagiem "secure" na dostęp do określonych adresów URL. Pozostałe opcje są nieprawidłowe: Cloud NAT nie zapewnia filtrowania na poziomie adresu URL, a jedynie translację adresów sieciowych. Reguły polityki zapory z obiektami FQDN mogą filtrować ruch na podstawie nazw domen, ale nie na poziomie ścieżki URL. Wdrożenie pojedynczej globalnej instancji Secure Web Proxy wprowadziłoby wysokie opóźnienia dla aplikacji w odległych regionach, co jest nieoptymalne dla "regionalnych aplikacji".
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana