Des instances de calcul ont des adresses IP publiques uniques. Bloquez les connexions entrantes provenant d'adresses IP appartenant à BGP_ASN_TOBLOCK. Que devriez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une politique de sécurité de périphérie réseau Cloud Armor et utilisez le paramètre --network-src-asns..
Pourquoi c'est la réponse
La bonne réponse est de créer une politique de sécurité de périphérie réseau Cloud Armor et d'utiliser le paramètre --network-src-asns. Cloud Armor Edge Security Policies sont conçues pour protéger les ressources Google Cloud telles que les instances Compute Engine contre les menaces au niveau du réseau, y compris le filtrage basé sur les ASN. Le paramètre --network-src-asns permet de spécifier les numéros de système autonome (ASN) à bloquer. Les politiques de sécurité de backend Cloud Armor sont utilisées pour protéger les services de backend des équilibreurs de charge HTTP(S) externes, et non directement les instances Compute Engine avec des adresses IP publiques uniques. Les règles de pare-feu Google Cloud sont utilisées pour contrôler le trafic au niveau de la couche réseau et de transport pour les instances Compute Engine, mais elles n'ont pas de fonctionnalité intégrée pour filtrer directement par ASN sans l'aide de Cloud Armor.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise