Proteja um aplicativo Compute Engine com balanceamento de carga HTTP(S) global contra ataques DDoS e de camada 7. O que você configura?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma política de segurança do Google Cloud Armor e anexe-a ao serviço de backend..
Por que esta é a resposta
A política de segurança do Google Cloud Armor, anexa a um serviço de backend de um balanceador de carga HTTP(S) global, é a solução correta para proteger contra ataques DDoS e de camada 7. O Cloud Armor oferece proteção de borda, filtrando tráfego malicioso antes que ele chegue às instâncias do Compute Engine. As outras opções são incorretas porque: VPC Service Controls foca na prevenção de exfiltração de dados, não na proteção contra ataques DDoS ou de camada 7. Regras de firewall da VPC operam em uma camada inferior (camada 4) e não são eficazes contra ataques de camada 7 (como injeção SQL ou cross-site scripting) nem oferecem a escala de mitigação de DDoS do Cloud Armor. Regras de firewall hierárquicas são úteis para controle de tráfego em nível organizacional, mas não fornecem a proteção especializada contra DDoS e ataques de camada 7 que o Cloud Armor oferece para balanceadores de carga HTTP(S).
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão