Un grupo de instancias gestionadas escaló automáticamente a su máximo bajo tráfico intermitente (sospecha de DDoS) detrás de un balanceador de carga de red. Restaure rápidamente las transacciones de usuario mientras minimiza el costo. ¿Qué dos acciones debería tomar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Utilice Cloud Armor para incluir en la lista negra las direcciones IP del atacante., Cree un balanceador de carga HTTP(S) global y mueva su backend de aplicación a él..
Por qué esta es la respuesta
Cloud Armor es la solución de Google Cloud para protección DDoS y filtrado de tráfico. Al incluir en la lista negra las IP de los atacantes, se bloquea el tráfico malicioso antes de que llegue a las instancias, reduciendo la carga y restaurando el servicio para usuarios legítimos, lo cual es rentable. Un balanceador de carga HTTP(S) global ofrece protección DDoS en la capa 7 y puede distribuir el tráfico de manera más eficiente a través de regiones, mejorando la resistencia y el rendimiento. Aumentar el tamaño máximo del autoescalado solo aumentaría los costos sin resolver la causa raíz del ataque. Cerrar la aplicación detendría el servicio por completo. SSH para inspeccionar registros es una medida reactiva y no detiene el ataque en curso.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta