グローバルなHTTP(S)ロードバランシングされたCompute EngineアプリケーションをDDoS攻撃とレイヤ7攻撃から保護します。何を構成しますか?
解答を選択
オプションをタップして解答を確認してください。
正解: Google Cloud Armorセキュリティポリシーを作成し、それをバックエンドサービスにアタッチします。.
これが解答である理由
Google Cloud Armorは、DDoS攻撃やレイヤ7攻撃からアプリケーションを保護するためのマネージドWAF(Web Application Firewall)サービスです。HTTP(S)ロードバランサーのバックエンドサービスにセキュリティポリシーをアタッチすることで、トラフィックがバックエンドに到達する前に悪意のあるリクエストをフィルタリングできます。 VPC Service Controlsは、データ漏洩を防ぐための境界セキュリティを提供しますが、DDoSやレイヤ7攻撃そのものからアプリケーションを保護するものではありません。VPCファイアウォールルールは、IPアドレスやポートに基づいた基本的なトラフィックフィルタリングには有効ですが、DDoS攻撃やレイヤ7攻撃のような高度な脅威には対応できません。階層型ファイアウォールルールも同様に、基本的なネットワークレベルの保護を提供しますが、アプリケーション層の攻撃には不十分です。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要