Les instances utilisent des adresses IP privées avec un équilibreur de charge global en amont. Restreignez le trafic d'origine afin que seul un service tiers de nettoyage du trafic puisse se connecter.
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une politique de sécurité Cloud Armor qui bloque tout le trafic sauf celui du service de nettoyage..
Pourquoi c'est la réponse
Cloud Armor est la solution de sécurité DDoS et WAF (Web Application Firewall) de Google Cloud. Il s'intègre nativement avec les équilibreurs de charge globaux et permet de créer des politiques de sécurité fines basées sur des adresses IP, des plages CIDR, des en-têtes HTTP, etc. C'est le moyen le plus efficace et le plus évolutif de restreindre le trafic en amont de vos instances, avant même qu'il n'atteigne vos ressources. Les règles de pare-feu VPC opèrent au niveau de la couche réseau et sont moins adaptées pour filtrer le trafic HTTP/S d'un équilibreur de charge global. Les périmètres de contrôle de service VPC sont conçus pour prévenir l'exfiltration de données entre projets et services, pas pour filtrer le trafic entrant. Les règles iptables sur l'origine sont une solution au niveau de l'instance, moins centralisée et moins performante que Cloud Armor pour un équilibreur de charge global.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise