Ваш интернет-сервис TCP подвергается масштабной SYN-флуд-атаке. Какой подход к смягчению последствий является наиболее подходящим первым шагом в Google Cloud?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Разместить сервис за внешним балансировщиком нагрузки HTTP(S) Google (Google Front End), чтобы трафик поглощался на периметре, и использовать Cloud Armor для защиты на уровне L7..
Почему это правильный ответ
Размещение сервиса за внешним балансировщиком нагрузки HTTP(S) Google (Google Front End) является наиболее подходящим первым шагом, поскольку GFE поглощает DDoS-атаки на периметре сети Google, прежде чем они достигнут ваших экземпляров. Это обеспечивает масштабируемую защиту от объемных атак, таких как SYN-флуд. Cloud Armor, интегрированный с GFE, позволяет применять политики безопасности L7 для дальнейшей фильтрации вредоносного трафика. Применение Cloud Armor только к группе экземпляров неэффективно, так как атака достигнет ваших экземпляров до фильтрации. Переключение на внутренний балансировщик нагрузки сделает сервис недоступным из интернета, что не является решением для публичного сервиса. Cloud NAT не предназначен для фильтрации входящих SYN-пакетов; его основная функция — предоставление исходящего NAT для экземпляров без внешних IP-адресов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется