Je gamingservice gebruikt privé-instances achter een globale load balancer. Je vermoedt een kwaadaardig client-IP, maar bent niet zeker en wilt dit onderzoeken met minimale gebruikershinder. Wat moet je doen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Cloud Armor Policy-regel die verkeer weigert, schakel de preview-modus in en bekijk de benodigde logs..
Waarom dit het antwoord is
De juiste aanpak is het maken van een Cloud Armor Policy-regel die verkeer weigert en de preview-modus inschakelt. Cloud Armor is ontworpen voor DDoS- en WAF-bescherming voor applicaties achter een globale load balancer. De preview-modus (dry run) stelt je in staat om te zien welke acties de regel zou ondernemen zonder deze daadwerkelijk af te dwingen, waardoor je de impact kunt beoordelen en logs kunt verzamelen zonder gebruikershinder. Het direct weigeren van verkeer met een Cloud Armor-regel zonder preview kan legitieme gebruikers blokkeren. VPC Firewall-regels zijn niet geschikt voor dit scenario, omdat ze op instanc niveau werken en niet direct op de globale load balancer van toepassing zijn voor externe client-IP's, en ze bieden geen preview-modus voor beleidsregels.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig