GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·TR·Güncellendi 22 Aug 2026
Certificate Authority Service'te bir CA havuzu ve CA oluşturdunuz ve Cloud NGFW Enterprise için TLS incelemesini etkinleştirmeniz gerekiyor. Hangi adımları atmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Ağ güvenlik hizmeti aracısı hizmet hesabına privateca.certificateRequester rolünü verin. CA havuzuna bağlanan bir TLS inceleme politikası oluşturun. TLS inceleme politikasını VPC uç noktalarıyla ilişkilendirin. Güvenlik duvarı politikası kurallarınızda TLS inceleme bayrağını etkinleştirin..
Neden bu cevap
Doğru cevap, Cloud NGFW Enterprise'da TLS incelemesini etkinleştirmek için gerekli tüm adımları içerir. İlk olarak, ağ güvenlik hizmeti aracısı hizmet hesabına privateca.certificateRequester rolü verilmelidir, çünkü bu rol, CA'dan sertifika talep etme yeteneği sağlar. Ardından, oluşturulan CA havuzuna bağlanan bir TLS inceleme politikası oluşturulur. Bu politika, TLS trafiğinin nasıl inceleneceğini tanımlar. Daha sonra, bu TLS inceleme politikası ilgili VPC uç noktalarıyla ilişkilendirilerek trafik akışına uygulanır. Son olarak, güvenlik duvarı politikası kurallarında TLS inceleme bayrağının etkinleştirilmesi, NGFW'nin belirlenen kurallara göre TLS trafiğini incelemesini sağlar. Diğer seçenekler eksik veya yanlış roller içermektedir, örneğin privateca.poolReader rolü sertifika talep etme yeteneği sağlamaz veya Certificate Manager'da güven yapılandırması oluşturmak bu senaryo için doğru bir adım değildir.
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.