Веб-серверы работают в проекте prod-servers в регионах us-east1 и us-west1. Команда безопасности установит IDS в своём собственном проекте для проверки входящего трафика. Что вы должны сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать новый проект и VPC для команды безопасности, установить пиринг между этим VPC и VPC веб-серверов, развернуть внутренний балансировщик нагрузки и IDS в обоих регионах us-east1 и us-west1, включить Packet Mirroring и создать политики зеркалирования пакетов в проекте безопасности..
Почему это правильный ответ
Правильный ответ обеспечивает изоляцию проекта безопасности, межрегиональную отказоустойчивость и масштабируемость IDS, а также эффективный перехват трафика. Создание нового проекта и VPC для безопасности обеспечивает разделение обязанностей. VPC Peering позволяет IDS видеть трафик веб-серверов. Развертывание IDS с внутренним балансировщиком нагрузки в обоих регионах гарантирует высокую доступность и распределение нагрузки. Packet Mirroring является наиболее подходящим методом для неинтрузивного перехвата трафика для IDS. Неправильные варианты: Использование Shared VPC с перемещением веб-серверов в общие подсети нарушает изоляцию и усложняет архитектуру. IP forwarding на веб-серверах не является масштабируемым решением для IDS. Включение IP forwarding на веб-серверах для пересылки трафика в IDS неэффективно и не масштабируется. Размещение IDS в одном регионе и использование Shared VPC с перемещением веб-серверов в общие подсети не обеспечивает межрегиональную отказоустойчивость и нарушает изоляцию.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется