首頁 › Google › Web 伺服器在 us-east1 和 us-west1 的 …Google Google Professional Cloud Network Engineer (PCNE) Certification
· TW
· 更新於 23 Aug 2026
Web 伺服器在 us-east1 和 us-west1 的 prod-servers 專案中執行。安全團隊將在自己的專案中安裝 IDS 以檢查傳入流量。您應該怎麼做? 選擇一個答案 A 為安全團隊建立一個新專案和 VPC,將該 VPC 與 Web 伺服器的 VPC 進行對等連線,在 us-east1 和 us-west1 中部署內部負載平衡器和 IDS,啟用 Packet Mirroring,並在安全專案中建立封包鏡像政策。
B 為安全團隊建立一個主機專案和 Shared VPC;將 prod-servers 設為服務專案,並將 Web 伺服器移至兩個區域中的共用子網路;在 Web 伺服器上啟用 IP 轉送;將 IDS 放置在一個區域的非共用子網路中,並設定 Web 伺服器將封包轉送到 IDS。
C 為安全團隊建立一個新專案和 VPC,將該 VPC 與 Web 伺服器的 VPC 進行對等連線,在 Web 伺服器上啟用 IP 轉送,在兩個區域中部署 IDS,並讓 Web 伺服器將封包轉送到 IDS。
D 為安全團隊建立一個主機專案和 Shared VPC;將 prod-servers 設為服務專案,並將 Web 伺服器移至兩個區域中的共用子網路;在一個區域的子網路中部署內部負載平衡器和 IDS;啟用 Packet Mirroring 並在主機專案中建立封包鏡像政策。
點擊一個選項來檢查您的答案。
正確答案: 為安全團隊建立一個新專案和 VPC,將該 VPC 與 Web 伺服器的 VPC 進行對等連線,在 us-east1 和 us-west1 中部署內部負載平衡器和 IDS,啟用 Packet Mirroring,並在安全專案中建立封包鏡像政策。.
為什麼這是答案 正確選項透過建立獨立的安全專案和 VPC,並使用 VPC 對等連線,實現了安全團隊的獨立性。在兩個區域部署內部負載平衡器和 IDS,確保了高可用性和區域彈性。啟用 Packet Mirroring 並在安全專案中建立政策,能將來自 Web 伺服器的流量副本傳送給 IDS 進行檢查,而不會影響 Web 伺服器的效能或可用性,這是最符合安全監控需求的解決方案。
其他選項的錯誤在於:
第二個選項:將 Web 伺服器移至共用子網路並啟用 IP 轉送,會增加 Web 伺服器的複雜性和管理負擔,且將 IDS 放在單一區域的非共用子網路中,會造成單點故障。
第三個選項:讓 Web 伺服器將封包轉送到 IDS,會增加 Web 伺服器的處理負擔,並可能引入延遲。
第四個選項:在單一區域部署內部負載平衡器和 IDS,會缺乏高可用性。在主機專案中建立封包鏡像政策,雖然可行,但不如在安全專案中管理來得清晰和符合職責分離原則。
顯示答案和解釋 正確答案: 為安全團隊建立一個新專案和 VPC,將該 VPC 與 Web 伺服器的 VPC 進行對等連線,在 us-east1 和 us-west1 中部署內部負載平衡器和 IDS,啟用 Packet Mirroring,並在安全專案中建立封包鏡像政策。. 正確選項透過建立獨立的安全專案和 VPC,並使用 VPC 對等連線,實現了安全團隊的獨立性。在兩個區域部署內部負載平衡器和 IDS,確保了高可用性和區域彈性。啟用 Packet Mirroring 並在安全專案中建立政策,能將來自 Web 伺服器的流量副本傳送給 IDS 進行檢查,而不會影響 Web 伺服器的效能或可用性,這是最符合安全監控需求的解決方案。
其他選項的錯誤在於:
第二個選項:將 Web 伺服器移至共用子網路並啟用 IP 轉送,會增加 Web 伺服器的複雜性和 …
通過考試 — 無需無休止地尋找答案 集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡