Un groupe d'instances gérées a été mis à l'échelle automatiquement jusqu'à son maximum sous un trafic en rafale (DDoS suspecté) derrière un équilibreur de charge réseau. Rétablissez rapidement les transactions utilisateur tout en minimisant les coûts. Quelles sont les deux actions à entreprendre ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utilisez Cloud Armor pour mettre sur liste noire les adresses IP de l'attaquant., Créez un équilibreur de charge HTTP(S) global et déplacez-y le backend de votre application..
Pourquoi c'est la réponse
Pour rétablir rapidement les transactions utilisateur et minimiser les coûts face à une attaque DDoS, la première étape est de bloquer le trafic malveillant. Cloud Armor est la solution native de Google Cloud pour la protection DDoS et le filtrage du trafic, permettant de mettre sur liste noire les adresses IP des attaquants, ce qui réduit immédiatement la charge sur vos instances. Ensuite, un équilibreur de charge réseau (Network Load Balancer) opère au niveau 4 (TCP/UDP) et n'offre pas les fonctionnalités de filtrage de trafic avancées nécessaires pour atténuer efficacement une attaque DDoS au niveau applicatif. Un équilibreur de charge HTTP(S) global (niveau 7) combiné à Cloud Armor offre une protection plus robuste et une meilleure distribution du trafic légitime. Augmenter la taille maximale du backend d'autoscaling augmenterait les coûts sans résoudre la cause racine de l'attaque. Arrêter l'application interromprait le service pour tous les utilisateurs. Inspecter les journaux via SSH est une étape d'investigation, pas une solution rapide d'atténuation.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise