GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·PL·Zaktualizowano 22 Aug 2026
Utworzono pulę CA i CA w Certificate Authority Service i trzeba włączyć inspekcję TLS dla Cloud NGFW Enterprise. Jakie kroki należy podjąć?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Przyznaj kontu usługi agenta usługi bezpieczeństwa sieci rola privateca.certificateRequester. Utwórz politykę inspekcji TLS, która łączy się z pulą CA. Powiąż politykę inspekcji TLS z punktami końcowymi VPC. Włącz flagę inspekcji TLS w regułach polityki zapory sieciowej..
Dlaczego to jest odpowiedź
Poprawna odpowiedź opisuje wszystkie niezbędne kroki do włączenia inspekcji TLS w Cloud NGFW Enterprise. Rola privateca.certificateRequester jest wymagana, aby agent usługi bezpieczeństwa sieci mógł żądać certyfikatów od Certificate Authority Service. Utworzenie polityki inspekcji TLS i powiązanie jej z pulą CA oraz punktami końcowymi VPC jest kluczowe dla zdefiniowania, jak inspekcja ma być przeprowadzana. Ostatnim krokiem jest włączenie flagi inspekcji TLS w regułach polityki zapory sieciowej, aby aktywować funkcję. Pozostałe opcje są nieprawidłowe, ponieważ rola privateca.poolReader jest niewystarczająca, a tworzenie konfiguracji zaufania w Certificate Manager nie jest bezpośrednio związane z inspekcją TLS w Cloud NGFW Enterprise w ten sposób.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.