인터넷에 노출된 TCP 서비스가 대규모 SYN 플러딩 공격을 받고 있습니다. Google Cloud에서 가장 적절한 첫 번째 완화 접근 방식은 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Google의 외부 HTTP(S) 부하 분산기(Google Front End)로 서비스를 프론팅하여 엣지에서 트래픽을 흡수하고, Cloud Armor를 사용하여 L7 보호를 수행합니다..
이것이 정답인 이유
SYN 플러딩 공격은 TCP 연결 설정 프로세스를 악용하여 서비스 거부를 유발합니다. Google의 외부 HTTP(S) 부하 분산기(Google Front End)는 전역 분산 아키텍처를 통해 대규모 트래픽을 엣지에서 흡수하고, SYN 플러딩과 같은 네트워크 계층 공격을 효과적으로 완화합니다. 여기에 Cloud Armor를 결합하면 L7(애플리케이션 계층) 공격까지 방어하여 포괄적인 보호를 제공합니다. 다른 옵션들은 다음과 같은 이유로 부적절합니다. Cloud Armor 보안 정책을 인스턴스 그룹에만 연결하는 것은 부하 분산기 없이 공격 트래픽이 직접 인스턴스에 도달하게 하여 인스턴스가 과부하될 수 있습니다. 서비스를 내부 부하 분산기로 전환하면 인터넷에서 접근할 수 없게 되어 서비스의 목적에 부합하지 않습니다. Cloud NAT는 네트워크 주소 변환 서비스로, 인바운드 SYN 패킷 필터링 기능은 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음