Instanties gebruiken privé-IP's met een wereldwijde load balancer ervoor. Beperk het oorspronkelijke verkeer, zodat alleen een externe verkeerszuiveringsdienst verbinding kan maken.
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Cloud Armor-beveiligingsbeleid dat al het verkeer blokkeert, behalve de scrubbing-service..
Waarom dit het antwoord is
Cloud Armor is een DDoS- en WAF-service die is ontworpen om te integreren met Google Cloud load balancers. Het kan verkeer filteren op basis van IP-adressen, geografische locaties en andere criteria, waardoor het de ideale oplossing is om verkeer van de scrubbing-service toe te staan en al het andere te blokkeren voordat het de backend-instanties bereikt. VPC-firewallregels zijn geschikt voor verkeer binnen een VPC of tussen VPC's, maar niet voor extern verkeer dat een load balancer passeert. VPC Service Controls zijn bedoeld voor het creëren van beveiligingsperimeters rondom Google Cloud-services om data-exfiltratie te voorkomen, niet voor het filteren van inkomend extern verkeer. iptables-regels op de oorsprong zijn minder schaalbaar en moeilijker te beheren dan een gecentraliseerde oplossing zoals Cloud Armor, en ze beschermen de load balancer zelf niet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig