네트워크 로드 밸런서 뒤에서 버스트 트래픽(DDoS로 의심됨)으로 인해 관리형 인스턴스 그룹이 최대치로 자동 확장되었습니다. 비용을 최소화하면서 사용자 트랜잭션을 신속하게 복원해야 합니다. 어떤 두 가지 조치를 취해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Cloud Armor를 사용하여 공격자의 IP 주소를 블랙리스트에 추가합니다., 전역 HTTP(S) 로드 밸런서를 생성하고 애플리케이션 백엔드를 해당 로드 밸런서로 이동합니다..
이것이 정답인 이유
Cloud Armor를 사용하여 공격자의 IP 주소를 블랙리스트에 추가하는 것은 DDoS 공격을 완화하는 직접적인 방법입니다. Cloud Armor는 레이어 7 DDoS 보호를 제공하여 악성 트래픽이 백엔드에 도달하기 전에 차단합니다. 전역 HTTP(S) 로드 밸런서를 생성하고 애플리케이션 백엔드를 해당 로드 밸런서로 이동하는 것은 현재 네트워크 로드 밸런서가 레이어 4에서 작동하므로 레이어 7 보호 기능이 부족하기 때문에 필요합니다. HTTP(S) 로드 밸런서는 Cloud Armor와 통합되어 고급 트래픽 관리 및 보안 기능을 제공합니다. 자동 확장 최대 백엔드 크기를 늘리는 것은 비용을 증가시키고 공격을 직접적으로 막지 못하며, 애플리케이션을 종료하는 것은 사용자 트랜잭션을 복원하는 목표에 위배됩니다. SSH로 로그를 검사하는 것은 사후 분석에 유용하지만, 즉각적인 공격 완화에는
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음