Интегрируйте устройство IDS в us-west2 для проверки всех исходящих пакетов виртуальных машин.
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создайте внутренний балансировщик нагрузки TCP/UDP в качестве сборщика зеркалирования пакетов и добавьте политику зеркалирования пакетов, фильтрующую исходящий трафик..
Почему это правильный ответ
Правильный ответ — создание внутреннего балансировщика нагрузки TCP/UDP в качестве сборщика зеркалирования пакетов. Зеркалирование пакетов позволяет копировать трафик из указанных источников (например, виртуальных машин) и отправлять его на целевой сборщик, который в данном случае будет вашим IDS. Внутренний балансировщик нагрузки TCP/UDP идеально подходит для этой цели, так как он может принимать трафик любого порта и протокола, что необходимо для IDS. Политика зеркалирования пакетов позволит отфильтровать только исходящий трафик. Неправильные варианты: Логирование файрвола и VPC Flow Logs предоставляют метаданные о трафике, а не сами пакеты. IDS требует полного содержимого пакетов для глубокого анализа. Внутренний балансировщик нагрузки HTTP(S) не подходит, так как он предназначен для трафика HTTP/HTTPS и не сможет обрабатывать весь исходящий трафик, который может быть любого протокола.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется