Está implementando un balanceador de carga HTTP(S) externo que reenvía a servidores de capa de presentación locales. Para bloquear IP maliciosas y mitigar XSS en el borde antes de que se consuman los recursos, ¿qué debe configurar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una política de Google Cloud Armor y aplíquela a un backend service que utilice un backend de grupo de puntos de conexión de red (NEG) de Internet..
Por qué esta es la respuesta
Google Cloud Armor es un servicio de seguridad de borde que proporciona protección contra ataques DDoS y WAF (Web Application Firewall). Al aplicar una política de Cloud Armor a un servicio de backend que utiliza un NEG de Internet, puede filtrar el tráfico malicioso, como IPs bloqueadas y ataques XSS, antes de que llegue a sus servidores locales. Esto es ideal para proteger recursos fuera de Google Cloud. Las otras opciones son incorrectas porque: Aplicar Cloud Armor a un grupo de instancias no administrado no es la configuración correcta para un balanceador de carga HTTP(S) externo que reenvía a servidores locales. Las reglas de firewall jerárquicas y las reglas de firewall de VPC operan a nivel de red y VM, no a nivel de aplicación en el borde para mitigar XSS.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta