Ваша игровая служба использует частные инстансы за глобальным балансировщиком нагрузки. Вы подозреваете вредоносный IP-адрес клиента, но не уверены и хотите провести расследование с минимальным прерыванием работы пользователей. Что вам следует сделать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать правило Cloud Armor Policy, которое отклоняет трафик, включить режим предварительного просмотра и просмотреть необходимые логи..
Почему это правильный ответ
Правильный ответ — создать правило Cloud Armor Policy, которое отклоняет трафик, включить режим предварительного просмотра и просмотреть необходимые логи. Cloud Armor — это WAF, который защищает глобальные балансировщики нагрузки и позволяет создавать политики безопасности. Режим предварительного просмотра (Preview mode) позволяет тестировать правила без их фактического применения, что идеально подходит для расследования подозрительного трафика без прерывания работы пользователей. Отклонение трафика (deny) в режиме предварительного просмотра покажет, какой трафик был бы заблокирован, если бы правило было активно. Неправильные варианты: Создание правила Cloud Armor Policy, которое отклоняет трафик без режима предварительного просмотра, немедленно заблокирует трафик, что приведет к прерыванию работы пользователей. Правила VPC Firewall работают на уровне сетевого интерфейса VM, а не на уровне глобального балансировщика нагрузки. Они не подходят для фильтрации трафика, поступающего на глобальный балансировщик нагрузки. Кроме того, установка enforcement в disabled для правил VPC Firewall означает, что правило не будет применяться, что не позволит провести расследование.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется