Вы создали пул ЦС и ЦС в Certificate Authority Service и вам необходимо включить проверку TLS для Cloud NGFW Enterprise. Какие шаги следует предпринять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Предоставьте сервисному аккаунту агента службы сетевой безопасности роль privateca.certificateRequester. Создайте политику проверки TLS, которая ссылается на пул ЦС. Свяжите политику проверки TLS с конечными точками VPC. Включите флаг проверки TLS в правилах политики брандмауэра..
Почему это правильный ответ
Правильный ответ описывает все необходимые шаги для включения проверки TLS в Cloud NGFW Enterprise с использованием Certificate Authority Service. Во-первых, сервисному аккаунту агента службы сетевой безопасности требуется роль privateca.certificateRequester для запроса сертификатов из пула ЦС. Затем необходимо создать политику проверки TLS, которая указывает на созданный пул ЦС, чтобы NGFW мог использовать его для выдачи и проверки сертификатов. Эту политику нужно связать с конечными точками VPC, чтобы она применялась к соответствующему трафику. Наконец, флаг проверки TLS должен быть включен в правилах политики брандмауэра, чтобы активировать функцию проверки. Остальные варианты неверны, потому что: Роль privateca.poolReader недостаточна для запроса сертификатов. Использование Certificate Manager для создания конфигурации доверия не является частью процесса настройки проверки TLS для Cloud NGFW Enterprise с CA Service.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется