Как защитить глобальное HTTP(S)-балансируемое приложение Compute Engine от DDoS-атак и атак уровня 7? Что вы настроите?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать политику безопасности Google Cloud Armor и прикрепить ее к backend service..
Почему это правильный ответ
Google Cloud Armor — это сервис защиты от DDoS-атак и атак уровня 7, который интегрируется с глобальным HTTP(S)-балансировщиком нагрузки. Создание политики безопасности Cloud Armor и прикрепление ее к backend service позволяет фильтровать трафик до того, как он достигнет ваших экземпляров Compute Engine, эффективно защищая приложение от вредоносных запросов. VPC Service Controls защищает от эксфильтрации данных и не предназначен для защиты от DDoS-атак или атак уровня 7. Правила брандмауэра VPC работают на уровне экземпляров и не могут эффективно масштабироваться для защиты от DDoS-атак, а также не предоставляют функциональность для анализа атак уровня 7. Иерархические правила брандмауэра управляют трафиком на уровне сети, но не предлагают специализированной защиты от DDoS и атак уровня 7, как Cloud Armor.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется