Eine verwaltete Instanzgruppe, die unter sprunghaftem Datenverkehr (vermutlich DDoS) hinter einem Network Load Balancer auf ihr Maximum skaliert wurde. Stellen Sie Benutzer-Transaktionen schnell wieder her und minimieren Sie gleichzeitig die Kosten. Welche zwei Maßnahmen sollten Sie ergreifen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verwenden Sie Cloud Armor, um die IP-Adressen des Angreifers auf die Blacklist zu setzen., Erstellen Sie einen globalen HTTP(S) Load Balancer und verschieben Sie Ihr Anwendungs-Backend dorthin..
Warum dies die Antwort ist
Cloud Armor ist ein DDoS-Schutzdienst, der bösartigen Datenverkehr filtert und die IP-Adressen der Angreifer blockiert, was die Wiederherstellung beschleunigt und Kosten senkt, indem unnötige Skalierung vermieden wird. Ein globaler HTTP(S) Load Balancer bietet erweiterte Funktionen wie DDoS-Schutz auf Schicht 7, SSL-Offloading und Caching, die bei einem Angriff die Leistung verbessern und die Backend-Instanzen entlasten können. Das Erhöhen der maximalen Backend-Größe würde nur die Kosten erhöhen, ohne den Angriff zu stoppen. Das Herunterfahren der Anwendung würde die Verfügbarkeit beeinträchtigen. SSH-Verbindungen sind für die Fehlerbehebung nach einem Angriff nützlich, aber nicht zur schnellen Wiederherstellung während eines Angriffs.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich