GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
一个全球外部应用负载均衡器位于一个面向公众的应用之前。为了防御应用层攻击,您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建包含 WAF 规则的 Google Cloud Armor 安全策略,并将其附加到后端服务。.
为什么这是答案
正确的做法是创建包含 WAF 规则的 Google Cloud Armor 安全策略,并将其附加到后端服务。Google Cloud Armor 提供了 Web 应用程序防火墙 (WAF) 功能,能够检测并缓解常见的 Web 攻击,如 SQL 注入和跨站脚本 (XSS),从而保护您的应用免受应用层攻击。它与外部应用负载均衡器紧密集成,在流量到达后端服务之前进行过滤。
在后端服务上启用 Cloud CDN 主要是为了缓存内容和提高性能,而不是防御应用层攻击。创建多个防火墙拒绝规则来阻止恶意用户效率低下且难以维护,因为应用层攻击通常涉及更复杂的模式,而非简单的 IP 地址阻止。创建一个包含外部应用负载均衡器的 VPC Service Controls 边界并将其应用于后端服务,主要是为了数据泄露防护和限制服务访问,而不是针对应用层攻击的直接防御。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡