Votre service de jeu utilise des instances privées derrière un équilibreur de charge global. Vous suspectez une adresse IP cliente malveillante, mais vous n'êtes pas sûr et souhaitez enquêter avec un minimum de perturbation pour les utilisateurs. Que devriez-vous faire ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez une règle de politique Cloud Armor qui refuse le trafic, activez le mode de prévisualisation et examinez les journaux nécessaires..
Pourquoi c'est la réponse
La bonne réponse est de créer une règle de politique Cloud Armor qui refuse le trafic, d'activer le mode de prévisualisation et d'examiner les journaux nécessaires. Cloud Armor est conçu pour la protection DDoS et WAF au niveau de l'équilibreur de charge global, ce qui est pertinent pour un service de jeu. Le mode de prévisualisation (preview mode) permet de tester l'impact d'une règle sans l'appliquer réellement, ce qui est crucial pour enquêter sur une adresse IP suspecte avec un minimum de perturbation pour les utilisateurs. Les journaux de Cloud Armor fourniront les informations nécessaires sur le trafic correspondant à la règle. Les autres options sont incorrectes car : Créer une règle Cloud Armor qui refuse le trafic sans le mode de prévisualisation perturberait immédiatement les utilisateurs légitimes si l'IP n'est pas malveillante. Les règles de pare-feu VPC opèrent au niveau de l'instance et non de l'équilibreur de charge global. Elles sont moins adaptées pour filtrer le trafic entrant avant qu'il n'atteigne l'équilibreur de charge et n'offrent pas de mode de prévisualisation pour tester sans impact.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise