GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
您在 Certificate Authority Service 中建立了 CA pool 和 CA,現在需要為 Cloud NGFW Enterprise 啟用 TLS 檢查。您應該採取哪些步驟?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 授予 network security service agent 服務帳戶 privateca.certificateRequester 角色。建立連結到 CA pool 的 TLS 檢查政策。將 TLS 檢查政策與 VPC 端點關聯。在防火牆政策規則中啟用 TLS 檢查旗標。.
為什麼這是答案
正確的步驟是授予 network security service agent 服務帳戶 privateca.certificateRequester 角色,使其能夠從 CA pool 請求憑證。接著,建立一個連結到該 CA pool 的 TLS 檢查政策,定義如何執行 TLS 檢查。然後,將此 TLS 檢查政策與一個 VPC 端點關聯,將其應用於特定的網路流量。最後,在相關的防火牆政策規則中啟用 TLS 檢查旗標,以強制執行此檢查。
其他選項不正確的原因:
privateca.poolReader 角色不足以請求憑證,只能讀取 CA pool 的資訊。
在 Certificate Manager 中建立信任設定與 Cloud NGFW Enterprise 的 TLS 檢查機制不同,後者直接與 CA Service 整合。
僅在防火牆規則中啟用 TLS 檢查旗標,但沒有正確的 CA 權限、TLS 檢查政策和端點關聯,將無法成功執行 TLS 檢查。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡