Een externe cloud WAF proxy't HTTPS-clients en opent vervolgens HTTPS naar uw globale externe HTTP(S)-load balancer. U moet Cloud Armor gebruiken om sessies te blokkeren waarvan het oorspronkelijke clientbron-IP zich in IP_RANGE_BLOCK bevindt en Cloud Armor de blokkering laten uitvoeren. Hoe configureert u Cloud Armor?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Cloud Armor backend security policy. Stel userIpRequestHeaders[] in het beleid in. Voeg een regel toe die verkeer weigert dat overeenkomt met inIpRange(origin.user_ip, 'IP_RANGE_BLOCK'). Pas het beleid toe op de backend service..
Waarom dit het antwoord is
De correcte optie is om een Cloud Armor backend security policy te maken. Externe HTTP(S)-load balancers gebruiken backend security policies, niet network edge security policies. De userIpRequestHeaders[] configuratie is essentieel omdat de externe WAF de client-IP-adressen doorstuurt in een HTTP-header (bijv. X-Forwarded-For). Cloud Armor moet weten welke header het originele client-IP bevat. De regel inIpRange(origin.userip, 'IPRANGEBLOCK') is correct omdat origin.userip verwijst naar het IP-adres dat door Cloud Armor wordt geïdentificeerd als het originele client-IP, rekening houdend met de geconfigureerde userIpRequestHeaders[]. De andere opties zijn onjuist omdat ze ofwel het verkeerde type beleid (network edge) specificeren, ofwel de verkeerde variabele (origin.ip in plaats van origin.userip) gebruiken om het client-IP te controleren, wat niet werkt wanneer het IP in een header wordt doorgegeven.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig