DDoS 및 레이어 7 공격으로부터 전역 HTTP(S) 부하 분산 Compute Engine 애플리케이션을 보호해야 합니다. 무엇을 구성하시겠습니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: Google Cloud Armor 보안 정책을 생성하고 백엔드 서비스에 연결합니다..
이것이 정답인 이유
Google Cloud Armor는 DDoS 및 레이어 7 공격으로부터 애플리케이션을 보호하는 데 특화된 서비스입니다. 보안 정책을 생성하여 사전 정의된 규칙 또는 사용자 지정 규칙을 통해 악성 트래픽을 필터링하고, 이를 HTTP(S) 부하 분산기의 백엔드 서비스에 연결하여 트래픽이 백엔드에 도달하기 전에 보호할 수 있습니다. VPC Service Controls는 데이터 유출을 방지하는 데 중점을 두며 DDoS 및 레이어 7 공격으로부터 직접적인 보호를 제공하지 않습니다. VPC 방화벽 규칙은 주로 IP 주소 및 포트 기반의 트래픽 제어에 사용되며, 복잡한 레이어 7 공격을 완화하는 데는 한계가 있습니다. 계층적 방화벽 규칙도 유사하게 네트워크 계층의 제어에 중점을 둡니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음