Compute-instanties hebben één openbaar IP-adres. Blokkeer inkomende verbindingen afkomstig van IP's die behoren tot BGP_ASN_TOBLOCK. Wat moet u doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Cloud Armor network edge security policy en gebruik de --network-src-asns parameter..
Waarom dit het antwoord is
Om inkomende verbindingen te blokkeren op basis van Autonomous System Numbers (ASNs) voordat ze de Compute Engine-instanties bereiken, is een Cloud Armor network edge security policy de juiste keuze. Deze policy's worden toegepast op de rand van het Google-netwerk en kunnen verkeer filteren op basis van netwerkparameters zoals bron-ASN met de --network-src-asns parameter. Een Cloud Armor backend security policy is bedoeld voor bescherming van HTTP(S) load balancers en hun backends, niet voor directe filtering van verkeer naar Compute Engine-instanties met openbare IP's. Een Cloud Armor edge security policy is geen standaard Cloud Armor-beleidstype. Firewall policy ingress rules zijn nuttig voor het filteren van verkeer binnen een VPC-netwerk, maar bieden geen directe ondersteuning voor het filteren op bron-ASN met de --network-src-asns parameter op de netwerkrand.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig