컴퓨팅 인스턴스에 단일 공용 IP가 있습니다. BGP_ASN_TOBLOCK에 속하는 IP에서 시작되는 인바운드 연결을 차단해야 합니다. 어떻게 해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Cloud Armor 네트워크 엣지 보안 정책을 생성하고 --network-src-asns 매개변수를 사용합니다..
이것이 정답인 이유
단일 공용 IP를 가진 컴퓨팅 인스턴스에 대한 인바운드 연결을 ASN(자율 시스템 번호)을 기반으로 차단하려면 Cloud Armor 네트워크 엣지 보안 정책이 올바른 솔루션입니다. 이 정책 유형은 Google 네트워크 엣지에서 트래픽을 필터링하여 컴퓨팅 인스턴스에 도달하기 전에 악성 트래픽을 차단합니다. --network-src-asns 매개변수를 사용하면 특정 ASN에서 오는 트래픽을 대상으로 규칙을 정의할 수 있습니다. Cloud Armor 백엔드 보안 정책은 부하 분산기 뒤의 백엔드 서비스 또는 백엔드 버킷에 적용되므로 단일 인스턴스에는 적합하지 않습니다. 방화벽 정책 인그레스 규칙은 IP 주소 범위 또는 서비스 계정을 기반으로 트래픽을 필터링하지만 ASN을 직접 사용하는 기능은 제공하지 않습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음