GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
保护全球 HTTP(S) 负载均衡的 Compute Engine 应用程序免受 DDoS 和第 7 层攻击。您会配置什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 Google Cloud Armor 安全策略并将其附加到后端服务。.
为什么这是答案
创建 Google Cloud Armor 安全策略并将其附加到后端服务是保护全球 HTTP(S) 负载均衡器应用程序免受 DDoS 和第 7 层攻击的正确方法。Cloud Armor 专门设计用于提供 WAF 功能和 DDoS 防护,与全球外部 HTTP(S) 负载均衡器紧密集成。
VPC Service Controls 旨在建立数据边界以防止数据泄露,而不是直接抵御 DDoS 或第 7 层攻击。Compute 实例上的 VPC 防火墙规则主要用于控制网络流量的进出,无法有效抵御复杂的 DDoS 或第 7 层攻击。分层防火墙规则在组织层面提供更广泛的网络安全控制,但它们不是针对 HTTP(S) 负载均衡器应用程序的 DDoS 和第 7 层攻击的最佳解决方案。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡