Twoja usługa TCP dostępna z internetu doświadcza dużego wolumetrycznego ataku SYN flood. Które podejście do łagodzenia skutków jest najbardziej odpowiednim pierwszym krokiem w Google Cloud?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Umieszczenie przed usługą zewnętrznego load balancera HTTP(S) Google (Google Front End), aby ruch był absorbowany na brzegu sieci, i użycie Cloud Armor do ochrony L7.
Dlaczego to jest odpowiedź
Umieszczenie zewnętrznego load balancera HTTP(S) Google (Google Front End) jest najlepszym pierwszym krokiem, ponieważ absorbuje on ruch na brzegu sieci Google, zanim dotrze on do Twojej infrastruktury. Google Front End jest zaprojektowany do obsługi ogromnych ilości ruchu i automatycznie skaluje się, aby sprostać atakom wolumetrycznym. Dodatkowo, Cloud Armor, działający w połączeniu z load balancerem, zapewnia ochronę warstwy 7 (L7), w tym przed atakami SYN flood, poprzez analizę i filtrowanie złośliwych pakietów SYN. Dołączenie polityki bezpieczeństwa Cloud Armor tylko do grupy instancji nie chroni przed atakami wolumetrycznymi na brzegu sieci. Przełączenie na wewnętrzny load balancer ukryłoby usługę przed internetem, czyniąc ją niedostępną. Cloud NAT nie filtruje przychodzących pakietów SYN; służy do translacji adresów sieciowych dla ruchu wychodzącego.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana