As instâncias de computação têm IPs públicos únicos. Bloqueie as conexões de entrada originadas de IPs pertencentes a BGP_ASN_TOBLOCK. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma política de segurança de borda de rede do Cloud Armor e use o parâmetro --network-src-asns..
Por que esta é a resposta
A opção correta é "Crie uma política de segurança de borda de rede do Cloud Armor e use o parâmetro --network-src-asns" porque o Cloud Armor Network Edge Security Policy é projetado especificamente para proteger recursos de rede na borda da rede do Google, antes que o tráfego chegue às instâncias de computação. O parâmetro --network-src-asns permite filtrar o tráfego com base no Número de Sistema Autônomo (ASN) de origem, o que é ideal para bloquear IPs pertencentes a um ASN específico. As outras opções estão incorretas porque: "Crie uma política de segurança de backend do Cloud Armor" não é a escolha ideal, pois as políticas de backend são aplicadas a serviços de backend de balanceadores de carga, não diretamente na borda da rede para todas as instâncias. "Crie uma política de segurança de borda do Cloud Armor" é uma opção que não existe no Cloud Armor. A nomenclatura correta para políticas de borda de rede é "Network Edge Security Policy". "Crie uma regra de entrada de política de firewall" não suporta o filtro por ASN de origem diretamente com o parâmetro --network-src-asns. As regras de firewall operam em níveis de rede e transporte, geralmente filtrando por IP, portas e protocolos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão