ゲームサービスでは、グローバルロードバランサーの背後にあるプライベートインスタンスを使用しています。悪意のあるクライアントIPを疑っていますが、確信が持てず、ユーザーへの影響を最小限に抑えながら調査したいと考えています。どうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: トラフィックを拒否するCloud Armor Policyルールを作成し、プレビューモードを有効にして、必要なログを確認します。.
これが解答である理由
このシナリオでは、ユーザーへの影響を最小限に抑えながら調査を行う必要があります。Cloud Armorのプレビューモードは、ルールがトラフィックにどのように影響するかを実際に適用する前に確認できるため、この目的に最適です。プレビューモードでルールを設定し、ログを監視することで、疑わしいIPアドレスからのトラフィックがブロックされるかどうかを確認し、誤検知のリスクなしに分析できます。 Cloud Armor Policyルールを直接適用すると、正当なユーザーがブロックされる可能性があります。VPC Firewallルールは、グローバルロードバランサーの背後にあるトラフィックには適用されません。VPC Firewallルールを適用を無効にして作成しても、トラフィックはブロックされず、調査の目的が達成されません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要