Zintegruj urządzenie IDS w us-west2, aby sprawdzać wszystkie ładunki wychodzące z maszyn wirtualnych.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz wewnętrzny load balancer TCP/UDP jako kolektor dublowania pakietów i dodaj politykę dublowania pakietów filtrującą ruch wychodzący..
Dlaczego to jest odpowiedź
Poprawną metodą integracji urządzenia IDS w GCP w celu inspekcji ruchu wychodzącego jest użycie duplikowania pakietów (Packet Mirroring). Duplikowanie pakietów pozwala na przechwytywanie i przekazywanie kopii ruchu sieciowego do instancji kolektora, którą może być urządzenie IDS. W tym scenariuszu wewnętrzny load balancer TCP/UDP jest używany do dystrybucji ruchu do wielu instancji IDS, zapewniając skalowalność i wysoką dostępność. Opcja z logowaniem zapory sieciowej i VPC Flow Logs dostarcza metadane o ruchu, ale nie pełne ładunki pakietów, które są niezbędne dla IDS do dogłębnej analizy. Wewnętrzny load balancer HTTP(S) jest przeznaczony dla ruchu HTTP/HTTPS i nie nadaje się do ogólnego duplikowania pakietów TCP/UDP.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana