Su servicio de juegos utiliza instancias privadas detrás de un balanceador de carga global. Sospecha de una IP de cliente maliciosa, pero no está seguro y desea investigar con la mínima interrupción para el usuario. ¿Qué debería hacer?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cree una regla de política de Cloud Armor que deniegue el tráfico, habilite el modo de vista previa y revise los registros necesarios..
Por qué esta es la respuesta
La opción correcta es crear una regla de política de Cloud Armor que deniegue el tráfico, habilitar el modo de vista previa y revisar los registros necesarios. Cloud Armor es un servicio de seguridad de borde que protege las aplicaciones y los servicios de Google Cloud de ataques DDoS y otras amenazas. El modo de vista previa permite probar una regla sin aplicarla, lo que es ideal para investigar una IP sospechosa sin afectar a los usuarios legítimos. Los registros de Cloud Armor mostrarán si la IP sospechosa habría sido bloqueada por la regla. Las otras opciones son incorrectas porque: Crear una regla de política de Cloud Armor que deniegue el tráfico sin el modo de vista previa bloquearía inmediatamente la IP, lo que podría interrumpir a usuarios legítimos si la sospecha es incorrecta. Las reglas de firewall de VPC operan a nivel de instancia y no son ideales para la protección de borde contra IPs maliciosas, ni ofrecen un modo de vista previa para pruebas no disruptivas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta