Web sunucuları, us-east1 ve us-west1'deki prod-servers projesinde çalışıyor. Güvenlik ekibi, gelen trafiği denetlemek için kendi projesine bir IDS kuracak. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Güvenlik ekibi için yeni bir proje ve VPC oluşturun, bu VPC'yi web sunucularının VPC'siyle eşleştirin, hem us-east1 hem de us-west1'de bir internal load balancer ve IDS dağıtın, Packet Mirroring'i etkinleştirin ve güvenlik projesinde paket yansıtma politikaları oluşturun..
Neden bu cevap
Doğru seçenek, güvenlik ekibinin IDS'i kendi projesinde izole etmesini ve web sunucularının trafiğini etkilemeden denetlemesini sağlar. Yeni bir VPC ve eşleme (VPC Peering) ile trafik akışı sağlanır. Her iki bölgede de dahili yük dengeleyici (internal load balancer) ve IDS dağıtmak, yüksek kullanılabilirlik ve bölgesel yedeklilik sunar. Paket Yansıtma (Packet Mirroring) özelliği, web sunucularının trafiğinin bir kopyasını IDS'e göndermenin en etkili ve müdahalesiz yoludur. Güvenlik projesinde yansıtma politikaları oluşturmak, güvenlik ekibine kendi ortamlarında tam kontrol sağlar. Diğer seçenekler: IP yönlendirme (IP forwarding) kullanmak, web sunucularının yapılandırmasını karmaşıklaştırır ve güvenlik ekibinin IDS'i izole etme hedefine tam olarak ulaşamaz. Paylaşılan VPC (Shared VPC) kullanmak, kaynakları paylaşmak için tasarlanmıştır ancak bu senaryoda güvenlik ekibinin bağımsızlığını ve IDS'in web sunucularından ayrılmasını sağlamaz. Ayrıca, web sunucularını paylaşılan alt ağlara taşımak mevcut mimaride önemli değişiklikler gerektirir. IDS'i tek bir bölgeye dağıtmak, diğer bölgedeki trafiğin denetlenmemesine veya tek bir hata noktası oluşturmasına neden olur.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez