Compute-Instanzen haben einzelne öffentliche IPs. Blockieren Sie eingehende Verbindungen, die von IPs stammen, die zu BGP_ASN_TOBLOCK gehören. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Cloud Armor Network Edge-Sicherheitsrichtlinie und verwenden Sie den Parameter --network-src-asns..
Warum dies die Antwort ist
Die korrekte Antwort ist, eine Cloud Armor Network Edge-Sicherheitsrichtlinie zu erstellen und den Parameter --network-src-asns zu verwenden. Dies ist die einzige Cloud Armor-Richtlinie, die auf den Netzwerk-Edge angewendet wird und die Filterung basierend auf autonomen Systemnummern (ASNs) des Quellnetzwerks ermöglicht, bevor der Traffic die Compute-Instanzen erreicht. Eine Cloud Armor Backend-Sicherheitsrichtlinie wird mit einem Backend-Dienst oder einem Backend-Bucket verknüpft und schützt HTTP(S)-Load Balancer-Backends, nicht direkt einzelne Compute-Instanzen mit öffentlichen IPs. Eine Cloud Armor Edge-Sicherheitsrichtlinie ist keine gültige Richtlinienart in Cloud Armor. Eine Ingress-Firewall-Regel kann zwar Traffic blockieren, unterstützt aber nicht direkt das Filtern nach ASNs des Quellnetzwerks. Firewall-Regeln filtern typischerweise nach IP-Adressbereichen oder Dienstkonten.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich