您必須部署 Cloud Armor WAF 政策,以保護託管在 Compute Engine 上的網際網路網站。您應該將 Cloud Armor 安全性政策附加到何處,才能對傳入的 HTTP(S) 請求強制執行 WAF 規則?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將安全性政策附加到外部 HTTP(S) 負載平衡器的後端服務.
為什麼這是答案
Cloud Armor 安全性政策旨在保護應用程式免受網路威脅,並在流量到達後端服務之前進行檢查。將安全性政策附加到外部 HTTP(S) 負載平衡器的後端服務,可確保所有傳入的 HTTP(S) 請求在轉發到 Compute Engine 執行個體之前,都會經過 Cloud Armor 的 WAF 規則檢查。 將安全性政策附加到 VPC 網路作為防火牆規則,或附加到每個 VM 執行個體的網路介面,無法提供應用程式層級的保護,因為防火牆規則主要在網路層運作。將安全性政策直接附加到 Cloud CDN 設定是不正確的,因為 Cloud CDN 負責內容快取和分發,而不是直接執行 WAF 規則。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡