Un gruppo di istanze gestite ha scalato automaticamente al suo massimo sotto traffico a raffica (sospetto DDoS) dietro un bilanciatore di carico di rete. Ripristinare rapidamente le transazioni utente minimizzando i costi. Quali due azioni dovresti intraprendere?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Cloud Armor per inserire nella blacklist gli indirizzi IP dell'attaccante., Creare un bilanciatore di carico HTTP(S) globale e spostarvi il backend dell'applicazione..
Perché questa è la risposta
Per ripristinare rapidamente le transazioni utente e minimizzare i costi durante un sospetto attacco DDoS, è fondamentale bloccare il traffico malevolo e migliorare la resilienza. L'utilizzo di Cloud Armor per inserire nella blacklist gli indirizzi IP dell'attaccante è una misura diretta ed efficace per mitigare l'attacco, bloccando il traffico indesiderato prima che raggiunga le istanze e riducendo il carico. Creare un bilanciatore di carico HTTP(S) globale e spostarvi il backend dell'applicazione offre funzionalità avanzate di protezione DDoS a livello 7, caching e instradamento intelligente, che sono superiori a un bilanciatore di carico di rete per la gestione di attacchi applicativi e per la distribuzione del traffico su larga scala. Aumentare la dimensione massima del backend di autoscaling aumenterebbe i costi senza risolvere la causa dell'attacco. Spegnere l'applicazione interromperebbe completamente il servizio legittimo. Ispezionare i log tramite SSH è un'azione reattiva e non previene l'attacco in corso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta