Вам необходимо развернуть политику Cloud Armor WAF для защиты общедоступного веб-сайта, размещенного на Compute Engine. Куда следует прикрепить политику безопасности Cloud Armor для применения правил WAF к входящим HTTP(S)-запросам?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Прикрепите политику безопасности к бэкенд-сервису внешнего балансировщика нагрузки HTTP(S).
Почему это правильный ответ
Cloud Armor работает на уровне балансировщика нагрузки HTTP(S) и защищает входящий трафик до того, как он достигнет ваших бэкендов. Прикрепление политики безопасности к бэкенд-сервису внешнего балансировщика нагрузки HTTP(S) позволяет Cloud Armor перехватывать и анализировать HTTP(S)-запросы, применяя правила WAF (Web Application Firewall) для фильтрации вредоносного трафика. Прикрепление к сети VPC в качестве правила брандмауэра неверно, так как правила брандмауэра работают на уровне TCP/IP и не могут анализировать HTTP(S)-заголовки или полезные данные для WAF. Прикрепление к сетевому интерфейсу ВМ неэффективно и не является стандартным способом развертывания Cloud Armor, поскольку защита должна быть централизованной и предшествовать экземплярам. Прикрепление к Cloud CDN также неверно, так как Cloud CDN — это служба кэширования контента, а не точка применения политики безопасности WAF.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется