Um WAF de nuvem de terceiros atua como proxy para clientes HTTPS e, em seguida, abre o HTTPS para seu balanceador de carga HTTP(S) externo global. Você deve usar o Cloud Armor para bloquear sessões cujo IP de origem do cliente esteja em IP_RANGE_BLOCK e fazer com que o Cloud Armor execute o bloqueio. Como você configura o Cloud Armor?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma política de segurança de backend do Cloud Armor. Defina userIpRequestHeaders[] na política. Adicione uma regra negando o tráfego que corresponda a inIpRange(origin.user_ip, 'IP_RANGE_BLOCK'). Aplique a política ao serviço de backend..
Por que esta é a resposta
A resposta correta é "Crie uma política de segurança de backend do Cloud Armor. Defina userIpRequestHeaders[] na política. Adicione uma regra negando o tráfego que corresponda a inIpRange(origin.userip, 'IPRANGEBLOCK'). Aplique a política ao serviço de backend." O Cloud Armor opera em políticas de segurança de backend para proteger serviços de backend. Como o WAF de terceiros atua como proxy, o IP original do cliente é encaminhado em um cabeçalho HTTP. Para que o Cloud Armor veja esse IP, você deve configurar userIpRequestHeaders[] na política, especificando o cabeçalho que contém o IP do cliente. A expressão inIpRange(origin.userip, 'IPRANGEBLOCK') é usada para corresponder ao IP do cliente (obtido do cabeçalho configurado) e bloqueá-lo se estiver dentro do intervalo especificado. As opções que mencionam "política de segurança de borda de rede" estão incorretas porque o Cloud Armor para balanceadores de carga HTTP(S) externos usa políticas de segurança de backend. As opções que usam origin.ip em vez de origin.userip estão incorretas porque origin.ip se refere ao IP da conexão direta com o Cloud Armor (neste caso, o WAF de terceiros), e não ao IP original do cliente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão