6クラウドネットワークセキュリティの構成/実装/管理
- 6.1Cloud Armor と Cloud NGFW / VPC ファイアウォール
Google Cloud Armor のポリシー(エッジ/バックエンドセキュリティポリシー・WAF(SQLi/XSS/RFI)・高度なネットワーク DDoS と Adaptive Protection・レート制限・bot 管理・Threat Intelligence)と、Cloud NGFW/VPC ファイアウォールルール(ファイアウォール戦略・階層型ファイアウォール・実効ポリシー・L7 検査(NGFW Enterprise)・VPC ルールからの移行・ルール条件(優先度/プロトコル/方向/送信元/宛先)・ファイアウォールログ・マイクロセグメンテーション・NGFW のティア(Essentials/Standard/Enterprise))を理解します。
- 6.2Cloud NAT・Secure Web Proxy と NVA / パケットミラーリング
パブリック Cloud NAT の IP アドレッシング(自動/手動割り当て)と静的/動的ポート割り当て、Secure Web Proxy による外向き通信の制御、自己管理のネットワーク仮想アプライアンス(マルチ NIC VM/NGFW アプライアンス)と内部 LB をネクストホップにする HA ルーティング、HA マルチ NIC VM 向けのポリシーベースルート、アウトオブバンドの Network Security Integration、自己管理コレクタへのパケットミラーリングを理解します。

