Instancje używają prywatnych adresów IP, a globalny load balancer znajduje się przed nimi. Ogranicz ruch do źródła tak, aby tylko zewnętrzna usługa czyszczenia ruchu mogła się łączyć.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz politykę bezpieczeństwa Cloud Armor, która blokuje cały ruch z wyjątkiem usługi czyszczenia..
Dlaczego to jest odpowiedź
Poprawna jest opcja z Cloud Armor, ponieważ jest to usługa WAF (Web Application Firewall) Google Cloud, która działa na brzegu sieci i jest przeznaczona do ochrony przed atakami DDoS oraz filtrowania ruchu HTTP/HTTPS. Globalny load balancer integruje się z Cloud Armor, co pozwala na zastosowanie polityk bezpieczeństwa przed dotarciem ruchu do instancji. Pozostałe opcje są nieodpowiednie: reguły zapory sieciowej VPC działają na poziomie instancji lub podsieci, ale po przejściu przez load balancer, co nie chroni przed atakami na brzegu sieci. VPC Service Controls chroni przed eksfiltracją danych, a nie filtruje ruchu przychodzącego na poziomie aplikacji. Reguły iptables na źródle są zbyt niskopoziomowe i nieefektywne dla ochrony przed ruchem przychodzącym przez globalny load balancer.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana