Vous devez déployer une politique Cloud Armor WAF pour protéger un site web accessible depuis Internet et hébergé sur Compute Engine. Où devez-vous attacher la politique de sécurité Cloud Armor pour appliquer les règles WAF sur les requêtes HTTP(S) entrantes ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Attacher la politique de sécurité au service backend de l'équilibreur de charge HTTP(S) externe.
Pourquoi c'est la réponse
La politique de sécurité Cloud Armor doit être attachée au service backend de l'équilibreur de charge HTTP(S) externe. Cloud Armor fonctionne en amont de l'équilibreur de charge, inspectant le trafic avant qu'il n'atteigne les instances de Compute Engine. C'est le point d'intégration conçu pour la protection WAF et DDoS. Attacher la politique au réseau VPC en tant que règle de pare-feu est incorrect car les règles de pare-feu VPC opèrent au niveau de la couche 3/4 et ne peuvent pas inspecter le contenu HTTP(S) pour les menaces WAF. Attacher la politique à l'interface réseau de chaque instance de VM est inefficace et incorrect, car Cloud Armor est un service de périphérie géré, pas un agent à installer sur les VMs. Attacher la politique directement à la configuration Cloud CDN est incorrect car Cloud CDN est un service de mise en cache et non le point d'application principal pour les politiques de sécurité Cloud Armor WAF.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise