您必須集中管理數十個專案的防火牆規則,以便安全團隊可以推送全域阻擋規則,而無需修改每個專案。哪一個 Google Cloud 功能專為此集中強制執行而設計?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 在組織或資料夾層級套用的階層式網路防火牆政策.
為什麼這是答案
分層式防火牆政策 (Hierarchical Firewall Policies) 允許您在組織或資料夾層級定義和強制執行防火牆規則。這些政策會繼承到所有子專案和 VPC 網路,確保安全團隊可以從單一位置推送全域阻擋規則,而無需修改每個專案。 透過部署管道建立每個專案相同的 compute.firewalls 雖然可以實現一致性,但仍需要在每個專案中管理和更新,不符合集中管理的需求。每個 VM 內部 IP 上的 Cloud Armor WAF 政策主要用於保護 Web 應用程式免受網路攻擊,而非集中管理整個組織的網路防火牆規則。與包含所有防火牆規則的中心專案建立 VPC 對等互連,雖然可以共享部分網路資源,但防火牆規則仍需在每個對等互連的 VPC 中單獨配置,無法實現組織層級的集中強制執行。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡