Professional Cloud Network Engineer
Cloud Next Generation Firewall Enterpriseで侵入防止サービス(IPS)機能を設定しています。ファイアウォール エンドポイントをデプロイし、VMのトラフィックを検査する必要があります。どうすればよいですか?
あなたの組織は最近、グローバル外部アプリケーションロードバランサを通じて一連のサービスを公開しました。テストを実施したところ、レスポンスが断続的にHTTP 4xxまたは5xxエラーレスポンスコードを返すことが確認されました。ヘルスチェックログはすでに有効化し、確認済みです。エラーを特定する必要があります。どうすべきですか?
あなたの会社の現在のネットワークアーキテクチャには、2つのVPCがあります。これらは、2つのVPC間のインラインファイアウォールとして機能するデュアルNICインスタンスによって接続されています。2つのVPCにまたがるサブネットペア間のフローは正常に機能しています。突然、2つのVPC間のフローがすべて機能しなくなったというアラートを受け取りました。問題をトラブルシューティングする必要があります。何をすべきですか?(2つ選択)
あなたの会社はCloud Next Generation Firewall Enterprise (Cloud NGFW Enterprise) をデプロイしました。あなたはすでにCertificate Authority ServiceでCAプールとCAを作成しています。TLSインスペクションを有効にする必要があります。何をすべきですか?
あなたは最近、組織のGoogle Cloudネットワークセキュリティ設定の責任を引き継ぎました。Cloud Next Generation Firewall (Cloud NGFW) の設定を確認し、インターネットからVMやサービスへのイングレストラフィックを許可するルールが存在しないことを確認したいと考えています。手作業は避けたいです。どうすべきでしょうか?