Las instancias de cómputo tienen IPs públicas únicas. Bloquee las conexiones entrantes originadas desde IPs que pertenecen a BGP_ASN_TOBLOCK. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una política de seguridad de borde de red de Cloud Armor y use el parámetro --network-src-asns..
Por qué esta es la respuesta
La opción correcta es "Cree una política de seguridad de borde de red de Cloud Armor y use el parámetro --network-src-asns". Cloud Armor Network Edge Security Policies están diseñadas para filtrar el tráfico en la capa de red (capa 3/4) antes de que llegue a sus instancias de Compute Engine. El parámetro --network-src-asns permite especificar números de sistema autónomo (ASN) de origen para bloquear o permitir el tráfico, lo cual es ideal para el requisito de bloquear IPs de un BGP ASN específico. Las políticas de seguridad de backend de Cloud Armor operan en la capa 7 (HTTP/S) y no son adecuadas para el filtrado de capa 3/4 basado en ASN. Una regla de entrada de política de firewall no tiene la capacidad de filtrar por ASN directamente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta