Некоторой части региональных приложений требуется контролируемый доступ в Интернет к определённым URL-адресам (именам хостов и путям). Экземпляры имеют тег secure. Как следует обеспечить контроль доступа на уровне URL?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Развернуть экземпляр Secure Web Proxy в каждом регионе и применить политику Secure Web Proxy, чтобы разрешить машинам с тегом secure доступ к URL-адресам из списка URL..
Почему это правильный ответ
Правильный ответ — развернуть экземпляр Secure Web Proxy в каждом регионе и применить политику Secure Web Proxy, чтобы разрешить машинам с тегом secure доступ к URL-адресам из списка URL. Secure Web Proxy предназначен для детального контроля доступа к URL-адресам, включая имена хостов и пути, что соответствует требованиям задачи. Развертывание в каждом регионе обеспечивает локальное проксирование и низкую задержку для региональных приложений. Неправильные варианты: Использование Cloud NAT с объектами FQDN в правилах брандмауэра не позволяет фильтровать по путям URL, только по доменным именам. Кроме того, политика брандмауэра не поддерживает фильтрацию по сервисным аккаунтам для исходящего трафика таким образом. Единый глобальный экземпляр Secure Web Proxy может привести к высоким задержкам для региональных приложений и не является оптимальным с точки зрения архитектуры для региональных рабочих нагрузок.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется