Compute instance'larının tekil genel IP'leri var. BGP_ASN_TOBLOCK'a ait IP'lerden gelen bağlantıları engellemeniz gerekiyor. Ne yapmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Cloud Armor network edge güvenlik politikası oluşturun ve --network-src-asns parametresini kullanın..
Neden bu cevap
Doğru cevap, Cloud Armor network edge güvenlik politikası oluşturmak ve --network-src-asns parametresini kullanmaktır. Cloud Armor network edge güvenlik politikaları, genel IP adreslerine sahip kaynaklara gelen trafiği, VPC ağına ulaşmadan önce engellemek için tasarlanmıştır. Bu politikalar, belirtilen ASN'lerden (Autonomous System Number) gelen trafiği doğrudan uçta filtreleyebilir. --network-src-asns parametresi, trafiğin kaynak ASN'sine göre filtreleme yapılmasına olanak tanır. Diğer seçenekler neden yanlış: "Bir Cloud Armor backend güvenlik politikası oluşturun..." seçeneği yanlıştır çünkü backend güvenlik politikaları, yük dengeleyicilerin arkasındaki hizmetleri korumak için kullanılır ve doğrudan tekil genel IP'lere sahip Compute Engine örneklerini korumak için uygun değildir. "Bir Cloud Armor edge güvenlik politikası oluşturun..." seçeneği, "network edge" terimini eksik bıraktığı için yanıltıcıdır ve Cloud Armor'ın spesifik yeteneklerini tam olarak yansıtmaz. "Bir güvenlik duvarı politikası giriş kuralı oluşturun..." seçeneği yanlıştır çünkü güvenlik duvarı politikaları, VPC ağı içindeki veya VPC ağına giren trafiği kontrol eder, ancak trafiği ağın kenarında (edge) ASN düzeyinde engelleme yeteneğine sahip değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez