Sie müssen eine Cloud Armor WAF-Richtlinie bereitstellen, um eine über das Internet zugängliche Website zu schützen, die auf Compute Engine gehostet wird. Wo sollten Sie die Cloud Armor-Sicherheitsrichtlinie anfügen, um WAF-Regeln auf eingehende HTTP(S)-Anfragen anzuwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Fügen Sie die Sicherheitsrichtlinie an den Backend-Dienst des externen HTTP(S)-Load Balancers an..
Warum dies die Antwort ist
Cloud Armor-Sicherheitsrichtlinien werden an Backend-Dienste eines externen HTTP(S)-Load Balancers angefügt, um WAF-Regeln auf eingehende HTTP(S)-Anfragen anzuwenden. Dies ist der vorgesehene Integrationspunkt, da der Load Balancer den Traffic vor den Backend-Instanzen empfängt und verteilt. Das Anfügen als Firewall-Regel an das VPC-Netzwerk ist falsch, da Firewall-Regeln auf Layer 3/4 und nicht auf Layer 7 (HTTP/S) operieren. Das Anfügen an die Netzwerkschnittstelle jeder VM-Instanz ist ineffizient und nicht der vorgesehene Weg für Cloud Armor. Cloud CDN ist ein Caching-Dienst und kein direkter Integrationspunkt für Cloud Armor WAF-Regeln.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich