您必须部署 Cloud Armor WAF 策略来保护托管在 Compute Engine 上的面向互联网的网站。您应该将 Cloud Armor 安全策略附加到何处,才能对传入的 HTTP(S) 请求强制执行 WAF 规则?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将安全策略附加到外部 HTTP(S) 负载均衡器的后端服务.
为什么这是答案
Cloud Armor 安全策略旨在与外部 HTTP(S) 负载均衡器配合使用,以保护面向互联网的应用程序。将安全策略附加到后端服务,可以确保所有流向该服务的流量在到达 Compute Engine 实例之前,都会经过 Cloud Armor 的 WAF 规则检查和过滤。 将安全策略作为防火墙规则附加到 VPC 网络是错误的,因为防火墙规则在网络层操作,而 Cloud Armor 在应用层(HTTP/HTTPS)提供 WAF 功能。将安全策略附加到每个 VM 实例的网络接口也是不正确的,因为这会导致管理复杂性,并且无法集中应用 WAF 规则。直接附加到 Cloud CDN 配置不正确,因为 Cloud CDN 缓存内容,而 Cloud Armor 保护源站流量。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡