us-west2 bölgesindeki bir IDS cihazını, tüm VM giden yüklerini inceleyecek şekilde entegre edin.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Paket yansıtma toplayıcısı olarak dahili bir TCP/UDP yük dengeleyici oluşturun ve giden trafiği filtreleyen bir paket yansıtma politikası ekleyin..
Neden bu cevap
Tüm VM giden trafiğini bir IDS cihazına yönlendirmek için Paket Yansıtma (Packet Mirroring) en uygun çözümdür. Paket Yansıtma, belirli bir bölgedeki sanal makine arayüzlerinden gelen ve giden tüm trafiğin bir kopyasını, analiz için belirlenmiş bir toplayıcıya (collector) göndermenizi sağlar. Bu toplayıcı, bir dahili TCP/UDP yük dengeleyici önüne yerleştirilmiş IDS cihazı olabilir. Dahili TCP/UDP yük dengeleyici, IDS cihazının ölçeklenebilirliğini ve yüksek erişilebilirliğini sağlar. Diğer seçenekler neden uygun değil: Güvenlik duvarı günlüğü ve VPC Akış Günlükleri (Flow Logs), trafik akışları hakkında meta veriler sağlar, ancak trafiğin kendisini IDS cihazına iletmezler. IDS cihazları, derinlemesine paket incelemesi için gerçek paket verilerine ihtiyaç duyar. Dahili HTTP(S) yük dengeleyici, yalnızca HTTP/HTTPS trafiği için tasarlanmıştır ve tüm TCP/UDP giden trafiğini yansıtmak için uygun değildir. IDS'in tüm giden trafiği incelemesi gerektiğinden, TCP/UDP yük dengeleyici daha genel bir çözüm sunar.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez