Ihr Gaming-Dienst verwendet private Instanzen hinter einem globalen Load Balancer. Sie vermuten eine bösartige Client-IP, sind sich aber nicht sicher und möchten dies mit minimaler Benutzerunterbrechung untersuchen. Was sollten Sie tun?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Cloud Armor Policy-Regel, die den Traffic verweigert, aktivieren Sie den Vorschaumodus und überprüfen Sie die erforderlichen Logs..
Warum dies die Antwort ist
Die korrekte Option ist, eine Cloud Armor Policy-Regel zu erstellen, die den Traffic verweigert, den Vorschaumodus zu aktivieren und die Logs zu überprüfen. Cloud Armor ist die geeignete Lösung für den Schutz vor DDoS-Angriffen und bösartigen IP-Adressen auf globalen Load Balancern. Der Vorschaumodus (Preview Mode) ermöglicht es Ihnen, zu sehen, wie die Regel den Traffic beeinflussen würde, ohne ihn tatsächlich zu blockieren, was eine minimale Benutzerunterbrechung gewährleistet. Anschließend können Sie die Cloud Armor Logs überprüfen, um die Auswirkungen zu analysieren. Das direkte Erstellen einer Cloud Armor Policy-Regel, die den Traffic verweigert, ohne den Vorschaumodus zu aktivieren, würde sofort Traffic blockieren und zu Benutzerunterbrechungen führen. VPC-Firewall-Regeln sind für den Schutz von Instanzen innerhalb des VPC-Netzwerks zuständig, nicht für Traffic, der über einen globalen Load Balancer geleitet wird, bevor er die Instanzen erreicht. Daher sind VPC-Firewall-Regeln in diesem Szenario nicht die primäre oder effektivste Lösung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich