Você está implantando um balanceador de carga HTTP(S) externo que encaminha para servidores de camada de apresentação on-prem. Para bloquear IPs maliciosos e mitigar XSS na borda antes que os recursos sejam consumidos, o que você deve configurar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie uma política do Google Cloud Armor e aplique-a a um serviço de backend que usa um backend de grupo de endpoints de rede (NEG) da internet..
Por que esta é a resposta
A opção correta é criar uma política do Google Cloud Armor e aplicá-la a um serviço de backend que usa um backend de grupo de endpoints de rede (NEG) da internet. O Cloud Armor é o serviço de segurança de borda do Google Cloud que oferece proteção contra ataques DDoS e WAF (Web Application Firewall), ideal para bloquear IPs maliciosos e mitigar XSS. Ao usar um NEG da internet, o tráfego para os servidores on-premise é roteado através da infraestrutura do Google, permitindo que o Cloud Armor inspecione e filtre as requisições antes que cheguem aos seus servidores. As outras opções estão incorretas porque: Aplicar o Cloud Armor a um serviço de backend com um grupo de instâncias não gerenciado não é o ideal para recursos on-premise, pois o NEG da internet é o tipo de backend projetado para isso. Conjuntos de regras de firewall hierárquicos e regras de firewall da VPC operam em camadas de rede diferentes e não fornecem a funcionalidade de WAF e proteção contra DDoS de camada 7 oferecida pelo Cloud Armor.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão