您正在部署一个外部 HTTP(S) 负载均衡器,它将流量转发到本地的表示层服务器。为了在资源被消耗之前,在边缘阻止恶意 IP 并缓解 XSS 攻击,您应该配置什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 Google Cloud Armor 策略,并将其应用于使用互联网网络端点组 (NEG) 后端的后端服务。.
为什么这是答案
正确答案是配置 Google Cloud Armor 策略并将其应用于使用互联网网络端点组 (NEG) 后端的后端服务。Google Cloud Armor 提供了边缘安全功能,包括阻止恶意 IP 和缓解 XSS 攻击,这正是题目所要求的。互联网 NEG 允许外部 HTTP(S) 负载均衡器将流量转发到位于 Google Cloud 外部的表示层服务器,这与题目中“本地的表示层服务器”相符。 其他选项不正确的原因: 将 Google Cloud Armor 策略应用于非托管实例组后端不适用于题目中“本地的表示层服务器”的场景,因为非托管实例组通常用于 Google Cloud 内部的虚拟机。 分层防火墙规则集和 VPC 防火墙规则集主要用于网络层面的流量过滤,无法提供像 Cloud Armor 那样的应用层安全功能来缓解 XSS 攻击。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡