Le istanze di calcolo hanno IP pubblici singoli. Blocca le connessioni in entrata provenienti da IP appartenenti a BGP_ASN_TOBLOCK. Cosa dovresti fare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea una policy di sicurezza del network edge di Cloud Armor e usa il parametro --network-src-asns..
Perché questa è la risposta
La risposta corretta è "Crea una policy di sicurezza del network edge di Cloud Armor e usa il parametro --network-src-asns". Cloud Armor Network Edge Security Policies sono progettate specificamente per filtrare il traffico in entrata a livello di edge della rete di Google, prima che raggiunga le tue istanze di calcolo. L'opzione --network-src-asns consente di specificare gli Autonomous System Numbers (ASN) da bloccare, che è esattamente ciò che viene richiesto per bloccare le connessioni da IP appartenenti a BGPASNTOBLOCK. Le altre opzioni sono errate perché: Le policy di sicurezza del backend di Cloud Armor proteggono i backend dei bilanciatori di carico HTTP(S), non direttamente le istanze di calcolo con IP pubblici singoli senza un bilanciatore di carico HTTP(S) davanti. "Policy di sicurezza edge di Cloud Armor" è una formulazione meno precisa e non specifica la funzionalità di Network Edge Security Policies. Le regole di ingresso della policy firewall operano a livello di Virtual Private Cloud (VPC) e, sebbene possano filtrare per intervalli IP, non supportano il filtro diretto per ASN come le Network Edge Security Policies di Cloud Armor.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta