Üçüncü taraf bir bulut WAF, HTTPS istemcilerine proxy görevi görür ve ardından global harici HTTP(S) yük dengeleyicinize HTTPS açar. Kaynak istemci IP'si IP_RANGE_BLOCK içinde olan oturumları engellemek ve bu engellemeyi Cloud Armor'ın gerçekleştirmesini sağlamak için Cloud Armor kullanmanız gerekir. Cloud Armor'ı nasıl yapılandırırsınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Bir Cloud Armor backend güvenlik politikası oluşturun. Politikada userIpRequestHeaders[] değerini ayarlayın. inIpRange(origin.user_ip, 'IP_RANGE_BLOCK') ile eşleşen trafiği reddeden bir kural ekleyin. Politikayı backend service'e uygulayın..
Neden bu cevap
Doğru cevap, Cloud Armor'ın bir arka uç güvenlik politikası olarak yapılandırılması gerektiğini belirtir çünkü global harici HTTP(S) yük dengeleyici ile entegre çalışır ve bu tür yük dengeleyiciler için arka uç hizmetlerine uygulanır. userIpRequestHeaders[] ayarı, üçüncü taraf WAF'ın orijinal istemci IP adresini ilettiği HTTP başlığını Cloud Armor'a bildirir. inIpRange(origin.userip, 'IPRANGEBLOCK') ifadesi, belirtilen IP aralığından gelen trafiği engellemek için doğru sözdizimidir. origin.userip değişkeni, userIpRequestHeaders[] içinde belirtilen başlıktan alınan istemci IP'sini temsil eder. Diğer seçenekler yanlıştır çünkü: "Network edge güvenlik politikası" global harici HTTP(S) yük dengeleyiciler için uygun değildir; bu politikalar genellikle Google Cloud'un ağ kenarındaki kaynaklar (örneğin, VM'ler) için kullanılır. origin.ip ifadesi, Cloud Armor'ın doğrudan bağlandığı IP adresini ifade eder (bu durumda WAF'ın IP'si olabilir), orijinal istemci IP'sini değil. Bu nedenle, istemci IP'sine göre engelleme yapmak için origin.userip kullanılmalıdır.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez