Il tuo servizio di gaming utilizza istanze private dietro un bilanciatore di carico globale. Sospetti un IP client dannoso ma non ne sei sicuro e vuoi indagare con un'interruzione minima per l'utente. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea una regola di Cloud Armor Policy che nega il traffico, abilita la modalità di anteprima e rivedi i log necessari..
Perché questa è la risposta
La risposta corretta è creare una regola di Cloud Armor Policy che nega il traffico, abilitare la modalità di anteprima e rivedere i log necessari. Cloud Armor è progettato per proteggere i servizi bilanciati dal carico globale da attacchi DDoS e altre minacce web. La modalità di anteprima (preview mode) consente di testare una regola senza applicare effettivamente le sue azioni di blocco, registrando invece quali richieste sarebbero state bloccate. Questo permette di identificare l'IP dannoso e valutare l'impatto della regola con un'interruzione minima per gli utenti. Le regole VPC Firewall operano a un livello diverso (istanze VM) e non sono ideali per la protezione a livello di bilanciatore di carico globale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta