Twoja usługa gier korzysta z prywatnych instancji za globalnym systemem równoważenia obciążenia. Podejrzewasz złośliwy adres IP klienta, ale nie masz pewności i chcesz to zbadać przy minimalnych zakłóceniach dla użytkowników. Co powinieneś zrobić?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz regułę Cloud Armor Policy, która odrzuca ruch, włącz tryb podglądu i przejrzyj niezbędne logi..
Dlaczego to jest odpowiedź
Poprawna odpowiedź to „Utwórz regułę Cloud Armor Policy, która odrzuca ruch, włącz tryb podglądu i przejrzyj niezbędne logi”. Cloud Armor jest usługą WAF (Web Application Firewall) Google Cloud, która działa na brzegu sieci, chroniąc globalne systemy równoważenia obciążenia przed atakami. Tryb podglądu (Preview Mode) w Cloud Armor pozwala na symulowanie działania reguły bez faktycznego blokowania ruchu, co jest kluczowe dla minimalizacji zakłóceń. Możesz wtedy analizować logi, aby sprawdzić, czy reguła prawidłowo identyfikuje złośliwy ruch, zanim zostanie włączona na stałe. Opcja „Utwórz regułę Cloud Armor Policy, która odrzuca ruch, i przejrzyj niezbędne logi” jest nieprawidłowa, ponieważ natychmiastowe odrzucenie ruchu bez trybu podglądu może spowodować zakłócenia dla legalnych użytkowników. Opcje związane z regułami VPC Firewall są nieprawidłowe, ponieważ VPC Firewall działa na poziomie instancji VM, a nie na brzegu sieci przed globalnym systemem równoważenia obciążenia. Ponadto, reguły VPC Firewall nie mają wbudowanego trybu podglądu, który pozwalałby na bezinwazyjne testowanie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana