Вычислительные инстансы имеют одиночные публичные IP-адреса. Необходимо заблокировать входящие соединения, исходящие от IP-адресов, принадлежащих BGP_ASN_TOBLOCK. Что следует предпринять?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Создать политику безопасности сетевого края Cloud Armor и использовать параметр --network-src-asns..
Почему это правильный ответ
Для блокировки трафика на основе автономных систем (ASN) необходимо использовать политики безопасности сетевого края Cloud Armor. Опция --network-src-asns позволяет указать список ASN, трафик от которых будет блокироваться. Политики безопасности сетевого края применяются на уровне периметра сети Google, до того как трафик достигнет ваших вычислительных инстансов, что обеспечивает эффективную защиту. Политики безопасности бэкенда Cloud Armor применяются к балансировщикам нагрузки и не могут фильтровать трафик по ASN на сетевом краю. Политики безопасности края Cloud Armor — это обобщенный термин, который не указывает на конкретный тип политики, необходимый для этой задачи. Правила брандмауэра Google Cloud не поддерживают фильтрацию по ASN напрямую.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется