Instance'lar, önlerinde global bir yük dengeleyici bulunan özel IP'ler kullanır. Yalnızca üçüncü taraf bir trafik temizleme hizmetinin bağlanabilmesi için kaynak trafiğini kısıtlayın.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Trafik temizleme hizmeti dışındaki tüm trafiği engelleyen bir Cloud Armor güvenlik politikası oluşturun..
Neden bu cevap
Doğru cevap, Cloud Armor güvenlik politikası oluşturmaktır. Global yük dengeleyicinin önünde yer alan Cloud Armor, gelen trafiği yük dengeleyiciye ulaşmadan önce filtreleyebilir. Bu sayede, yalnızca belirtilen üçüncü taraf trafik temizleme hizmetinden gelen trafiğe izin verilirken, diğer tüm istenmeyen trafik engellenir. VPC güvenlik duvarı kuralı, yük dengeleyiciden sonraki sanal makine (VM) örneklerine ulaşan trafiği kontrol eder. Ancak, bu senaryoda istenen, trafiğin yük dengeleyiciye ulaşmadan önce filtrelenmesidir. VPC Service Controls, veri sızıntılarını önlemek için hizmetler arasında bir güvenlik sınırı oluşturur, ancak doğrudan gelen ağ trafiğini filtrelemek için tasarlanmamıştır. Kaynak üzerinde iptables kuralları oluşturmak, her bir VM örneği üzerinde manuel yapılandırma gerektirir ve global yük dengeleyici önündeki trafiği merkezi olarak yönetmez, bu da ölçeklenebilirlik ve yönetim açısından verimsizdir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez