Instancje obliczeniowe mają pojedyncze publiczne adresy IP. Zablokuj połączenia przychodzące pochodzące z adresów IP należących do BGP_ASN_TOBLOCK. Co należy zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz politykę bezpieczeństwa sieci brzegowej Cloud Armor i użyj parametru --network-src-asns..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to „Utwórz politykę bezpieczeństwa sieci brzegowej Cloud Armor i użyj parametru --network-src-asns”. Cloud Armor Edge Security Policy (polityka bezpieczeństwa sieci brzegowej Cloud Armor) jest przeznaczona do ochrony zasobów brzegowych, takich jak zewnętrzne adresy IP instancji obliczeniowych, przed zagrożeniami pochodzącymi z Internetu. Parametr --network-src-asns umożliwia filtrowanie ruchu na podstawie numerów autonomicznych systemów (ASN) źródłowych adresów IP, co jest dokładnie tym, czego wymaga zadanie. Pozostałe opcje są nieprawidłowe: Polityka bezpieczeństwa backendu Cloud Armor (Cloud Armor Backend Security Policy) chroni usługi backendu (np. grupy instancji), a nie bezpośrednio pojedyncze publiczne adresy IP instancji obliczeniowych. „Polityka bezpieczeństwa brzegowego Cloud Armor” (Cloud Armor Edge Security Policy) jest poprawną opcją, ale w języku polskim często używa się precyzyjniejszego tłumaczenia „polityka bezpieczeństwa sieci brzegowej”. Reguła ruchu przychodzącego polityki zapory sieciowej (Ingress firewall policy rule) nie obsługuje filtrowania na podstawie ASN. Zapory sieciowe Google Cloud filtrują ruch na podstawie adresów IP, protokołów i portów, ale nie ASN.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana