Je moet een Cloud Armor WAF-beleid implementeren om een internetgerichte website te beschermen die wordt gehost op Compute Engine. Waar moet je het Cloud Armor-beveiligingsbeleid koppelen om WAF-regels af te dwingen op inkomende HTTP(S)-verzoeken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Koppel het beveiligingsbeleid aan de backend service van de externe HTTP(S) load balancer.
Waarom dit het antwoord is
Cloud Armor WAF-beleid wordt afgedwongen op de rand van het Google-netwerk, voordat verkeer de backend-services bereikt. Door het beveiligingsbeleid te koppelen aan de backend service van de externe HTTP(S) load balancer, wordt alle inkomende HTTP(S)-verkeer gecontroleerd op basis van de WAF-regels. Dit is de juiste plaats voor WAF-functionaliteit, omdat het bescherming biedt tegen veelvoorkomende webkwetsbaarheden zoals SQL-injectie en cross-site scripting (XSS). Het koppelen aan een VPC-netwerk als firewallregel is te laag niveau en biedt geen WAF-functionaliteit. Het koppelen aan netwerkinterfaces van VM's is inefficiënt en biedt geen centrale bescherming. Cloud CDN is een caching-service en geen plaats voor WAF-beleid.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig