U implementeert een externe HTTP(S) load balancer die doorstuurt naar on-prem presentatie-tier servers. Wat moet u configureren om kwaadaardige IP's te blokkeren en XSS aan de rand te beperken voordat resources worden verbruikt?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Maak een Google Cloud Armor-beleid en pas dit toe op een backend service die een internet network endpoint group (NEG) backend gebruikt..
Waarom dit het antwoord is
De juiste optie is om een Google Cloud Armor-beleid te maken en dit toe te passen op een backend-service die een internet Network Endpoint Group (NEG) backend gebruikt. Google Cloud Armor biedt DDoS- en WAF-functionaliteit (Web Application Firewall), inclusief XSS-beperking en IP-blokkering, en wordt geïntegreerd met externe HTTP(S) load balancers. Een internet NEG is essentieel voor het doorsturen van verkeer van de load balancer naar on-premise servers, omdat het externe IP-adressen of domeinnamen van de on-premise endpoints specificeert. Het toepassen van Cloud Armor op een backend-service met een unmanaged instance group is onjuist, omdat unmanaged instance groups worden gebruikt voor VM's binnen Google Cloud, niet voor on-premise servers. Hiërarchische firewallregels en VPC-firewallregels zijn netwerkfirewalls die op lagere lagen werken en geen WAF-functionaliteit bieden voor het beperken van XSS of geavanceerde IP-reputatiefiltering zoals Cloud Armor dat doet.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig