Stai implementando un bilanciatore del carico HTTP(S) esterno che inoltra le richieste a server on-prem del livello di presentazione. Per bloccare IP dannosi e mitigare XSS all'edge prima che le risorse vengano consumate, cosa dovresti configurare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Crea una policy di Google Cloud Armor e applicala a un servizio di backend che utilizza un backend di gruppo di endpoint di rete (NEG) internet..
Perché questa è la risposta
Per bloccare IP dannosi e mitigare XSS all'edge con un bilanciatore del carico HTTP(S) esterno che inoltra a server on-prem, Google Cloud Armor è la soluzione corretta. Cloud Armor è un servizio di sicurezza che fornisce protezione DDoS e WAF (Web Application Firewall). Le policy di Cloud Armor vengono applicate a un servizio di backend. Quando si inoltrano richieste a server on-prem, si utilizza un gruppo di endpoint di rete (NEG) internet come backend per il servizio di backend del bilanciatore del carico. Le altre opzioni sono meno appropriate: Applicare Cloud Armor a un servizio di backend con un gruppo di istanze non gestito non è corretto per risorse on-prem. I set di regole firewall gerarchici e le regole firewall VPC operano a livello di rete e non offrono le funzionalità WAF (come la mitigazione XSS) fornite da Cloud Armor.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta