Musisz wdrożyć politykę Cloud Armor WAF, aby chronić witrynę internetową dostępną z internetu, hostowaną na Compute Engine. Gdzie należy dołączyć politykę bezpieczeństwa Cloud Armor, aby wymusić reguły WAF na przychodzących żądaniach HTTP(S)?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Dołącz politykę bezpieczeństwa do usługi backendu zewnętrznego load balancera HTTP(S).
Dlaczego to jest odpowiedź
Polityki bezpieczeństwa Cloud Armor (WAF) są projektowane do ochrony aplikacji internetowych poprzez filtrowanie ruchu na poziomie warstwy 7 (HTTP/HTTPS). Aby skutecznie chronić witrynę hostowaną na Compute Engine i dostępną z internetu, polityka musi być dołączona do usługi backendu zewnętrznego load balancera HTTP(S). To zapewnia, że wszystkie przychodzące żądania, zanim dotrą do instancji VM, są sprawdzane pod kątem zdefiniowanych reguł WAF. Dołączenie do sieci VPC lub interfejsu VM jest nieprawidłowe, ponieważ Cloud Armor działa na wyższym poziomie abstrakcji niż reguły zapory sieciowej czy konfiguracja interfejsu sieciowego. Cloud CDN jest usługą buforowania treści i choć może współpracować z Cloud Armor, polityka bezpieczeństwa nie jest dołączana bezpośrednio do jego konfiguracji, lecz do load balancera, który może korzystać z CDN.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana