Wdrażasz zewnętrzny system równoważenia obciążenia HTTP(S), który przekazuje ruch do lokalnych serwerów warstwy prezentacji. Co należy skonfigurować, aby blokować złośliwe adresy IP i łagodzić ataki XSS na brzegu sieci, zanim zasoby zostaną zużyte?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Utwórz politykę Google Cloud Armor i zastosuj ją do usługi backendu, która używa backendu internetowej grupy punktów końcowych sieci (NEG)..
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to utworzenie polityki Google Cloud Armor i zastosowanie jej do usługi backendu, która używa backendu internetowej grupy punktów końcowych sieci (NEG). Google Cloud Armor to usługa WAF (Web Application Firewall) i ochrony przed atakami DDoS, która integruje się z zewnętrznymi systemami równoważenia obciążenia HTTP(S) Google Cloud. Umożliwia ona filtrowanie ruchu na brzegu sieci, blokowanie złośliwych adresów IP i łagodzenie ataków XSS, zanim ruch dotrze do serwerów backendu. Użycie internetowej grupy punktów końcowych sieci (NEG) jest kluczowe, ponieważ pozwala na kierowanie ruchu do zewnętrznych, lokalnych serwerów, co jest wymagane w scenariuszu. Pozostałe opcje są nieprawidłowe, ponieważ polityki zapory sieciowej (firewall) działają na niższych warstwach sieciowych i nie oferują zaawansowanych funkcji WAF, takich jak ochrona przed XSS, a także nie są przeznaczone do integracji z zewnętrznymi systemami równoważenia obciążenia w celu ochrony aplikacji webowych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana