Sie stellen einen externen HTTP(S)-Load Balancer bereit, der an lokale Präsentationsschicht-Server weiterleitet. Was sollten Sie konfigurieren, um böswillige IPs zu blockieren und XSS am Edge zu entschärfen, bevor Ressourcen verbraucht werden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie eine Google Cloud Armor-Richtlinie und wenden Sie diese auf einen Backend-Dienst an, der ein Internet Network Endpoint Group (NEG)-Backend verwendet..
Warum dies die Antwort ist
Die korrekte Antwort ist, eine Google Cloud Armor-Richtlinie zu erstellen und diese auf einen Backend-Dienst anzuwenden, der ein Internet Network Endpoint Group (NEG)-Backend verwendet. Cloud Armor bietet DDoS-Schutz und WAF-Funktionen (Web Application Firewall) am Edge des Google-Netzwerks, bevor der Traffic Ihre Backend-Ressourcen erreicht. Dies ermöglicht das Blockieren bösartiger IPs und die Entschärfung von XSS. Ein Internet NEG ist erforderlich, da der Load Balancer an lokale Präsentationsschicht-Server weiterleitet, was bedeutet, dass die Backends außerhalb von Google Cloud liegen. Die Option, eine Cloud Armor-Richtlinie auf einen Backend-Dienst mit einem Backend einer nicht verwalteten Instanzgruppe anzuwenden, ist falsch, da nicht verwaltete Instanzgruppen für Backends innerhalb von Google Cloud verwendet werden. Hierarchische Firewall-Regelsätze und VPC-Firewall-Regelsätze sind für den Netzwerkschutz innerhalb der VPC konzipiert und bieten keinen Schutz am Edge gegen XSS oder das Blockieren bösartiger IPs, bevor der Traffic die Instanzen erreicht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich