Um grupo de instâncias gerenciadas escalou automaticamente para o seu máximo sob tráfego intenso (suspeita de DDoS) atrás de um balanceador de carga de rede. Restaure rapidamente as transações do usuário enquanto minimiza os custos. Quais duas ações você deve tomar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Use o Cloud Armor para colocar os endereços IP do invasor na lista negra., Crie um balanceador de carga HTTP(S) global e mova o backend do seu aplicativo para ele..
Por que esta é a resposta
Para restaurar rapidamente as transações e minimizar custos durante um ataque DDoS, a primeira ação é usar o Cloud Armor para bloquear os IPs dos invasores. O Cloud Armor é um serviço de proteção contra DDoS e WAF (Web Application Firewall) que pode filtrar tráfego malicioso na borda da rede do Google, impedindo que ele chegue às suas instâncias e consuma recursos desnecessariamente. A segunda ação é criar um balanceador de carga HTTP(S) global e migrar o backend do aplicativo para ele. Balanceadores de carga HTTP(S) oferecem recursos avançados de proteção contra DDoS na camada 7 e são globais, distribuindo o tráfego de forma mais eficiente e absorvendo grandes volumes de requisições, o que é crucial em um ataque. Aumentar o tamanho máximo do autoscaling não resolve a causa raiz do ataque e apenas aumenta os custos ao provisionar mais recursos que serão sobrecarregados. Desligar o aplicativo interrompe o serviço para todos os usuários, incluindo os legítimos, o que não é uma solução de restauração. Conectar-se via SSH para inspecionar logs é uma etapa de investigação, não uma ação rápida de mitigação de DDoS.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão