GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
您部署了 Cloud NGFW Enterprise 端點,並且必須使用 IPS 功能檢查 VM 流量。您應該設定什麼來將 IPS 檢查應用於 VM 流量?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立符合 VM 來源/目的地 IP 位址的防火牆規則,並使用 apply_security_profile_group 動作。.
為什麼這是答案
要將 IPS 檢查應用於 VM 流量,您需要建立一個 Cloud NGFW 防火牆規則。此規則應設定為符合您想要檢查的 VM 的來源或目的地 IP 位址。關鍵是使用 applysecurityprofilegroup 動作,它會將您預先定義的安全性設定檔群組(包含 IPS 設定)套用到匹配的流量。
Incorrect options:
Packet Mirroring 用於流量分析和監控,而不是主動的 IPS 檢查。
gotonext 動作會將流量傳遞到下一個優先級的防火牆規則,它本身不會觸發 IPS 檢查。
防火牆規則通常根據 IP 位址、通訊埠和協定來匹配流量,而不是 VM 主機名稱。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡