Seu serviço de jogos usa instâncias privadas por trás de um balanceador de carga global. Você suspeita de um IP de cliente malicioso, mas não tem certeza e deseja investigar com o mínimo de interrupção para o usuário. O que você deve fazer?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma regra de política do Cloud Armor que negue o tráfego, ative o modo de visualização e revise os logs necessários..
Por que esta é a resposta
A opção correta é criar uma regra de política do Cloud Armor que negue o tráfego, ativar o modo de visualização e revisar os logs. O modo de visualização (Preview Mode) do Cloud Armor permite testar uma regra sem aplicá-la de fato, registrando o que aconteceria se a regra estivesse ativa. Isso permite investigar o impacto da regra em um IP suspeito sem causar interrupção no serviço, o que é crucial para um ambiente de produção. As outras opções são incorretas porque: Criar uma regra do Cloud Armor que nega o tráfego diretamente sem o modo de visualização pode bloquear tráfego legítimo, causando interrupção. As regras de firewall da VPC operam em uma camada de rede diferente (Camada 3/4) e não são ideais para análise de tráfego HTTP/S (Camada 7) ou para identificar IPs maliciosos específicos de forma granular como o Cloud Armor. Além disso, ativar uma regra de firewall que nega o tráfego diretamente também pode causar interrupção.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão