Compute Engine üzerinde barındırılan internete açık bir web sitesini korumak için bir Cloud Armor WAF politikası dağıtmanız gerekiyor. Gelen HTTP(S) isteklerinde WAF kurallarını uygulamak için Cloud Armor güvenlik politikasını nereye eklemelisiniz?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Güvenlik politikasını harici HTTP(S) yük dengeleyicinin backend service'ine ekleyin.
Neden bu cevap
Cloud Armor güvenlik politikaları, harici HTTP(S) yük dengeleyicilerle entegre çalışır. Gelen HTTP(S) isteklerini incelemek ve WAF kurallarını uygulamak için güvenlik politikasının yük dengeleyicinin backend servisine eklenmesi gerekir. Bu sayede, kötü niyetli trafik backend'e ulaşmadan önce filtrelenir. Güvenlik duvarı kuralları daha çok IP ve port bazlı filtreleme yaparken, Cloud Armor katman 7 (uygulama katmanı) koruması sağlar. Her bir VM instance'ına eklemek ölçeklenebilir ve yönetilebilir bir çözüm değildir. Cloud CDN, içeriği önbelleğe almak için kullanılır ve doğrudan WAF politikası uygulamaz; Cloud Armor CDN'in önünde çalışabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez