Debe implementar una política de Cloud Armor WAF para proteger un sitio web con acceso a Internet alojado en Compute Engine. ¿Dónde debe adjuntar la política de seguridad de Cloud Armor para aplicar las reglas de WAF en las solicitudes HTTP(S) entrantes?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Adjuntar la política de seguridad al servicio de backend del balanceador de carga HTTP(S) externo.
Por qué esta es la respuesta
La política de seguridad de Cloud Armor debe adjuntarse al servicio de backend del balanceador de carga HTTP(S) externo. Cloud Armor funciona como un WAF (Web Application Firewall) en la capa 7, inspeccionando el tráfico HTTP(S) antes de que llegue a las instancias de Compute Engine. Al adjuntarlo al servicio de backend, se asegura de que todas las solicitudes dirigidas a ese servicio sean evaluadas por las reglas de seguridad. Adjuntarlo a la red de la VPC como una regla de firewall es incorrecto porque las reglas de firewall operan en las capas 3 y 4 (IP y puertos), no en la capa de aplicación (HTTP/S) donde Cloud Armor inspecciona. Adjuntarlo a la interfaz de red de cada instancia de VM es ineficiente y no es la forma en que Cloud Armor está diseñado para operar a escala. Adjuntarlo directamente a la configuración de Cloud CDN es incorrecto porque Cloud CDN es un servicio de caché y no el punto de aplicación de las políticas de seguridad de Cloud Armor.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta