您正在部署一個外部 HTTP(S) 負載平衡器,該負載平衡器會將流量轉送到地端部署的展示層伺服器。為了在資源被消耗之前,於邊緣阻擋惡意 IP 並緩解 XSS 攻擊,您應該設定什麼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 Google Cloud Armor 政策,並將其套用至使用網際網路網路端點群組 (NEG) 後端的後端服務。.
為什麼這是答案
正確答案是建立 Google Cloud Armor 政策,並將其套用至使用網際網路網路端點群組 (NEG) 後端的後端服務。Google Cloud Armor 政策與外部 HTTP(S) 負載平衡器整合,提供邊緣的 DDoS 防護和 WAF 功能,能有效阻擋惡意 IP 和緩解 XSS 攻擊,且在流量到達後端服務之前就進行處理。由於流量是轉送到地端部署的伺服器,因此需要使用網際網路網路端點群組 (NEG) 來代表這些外部端點。 選項「建立 Google Cloud Armor 政策,並將其套用至使用非受管執行個體群組後端的後端服務」不正確,因為地端部署伺服器無法透過非受管執行個體群組直接整合。 選項「建立階層式防火牆規則集,並將其套用至 VPC 的父組織資源節點」不正確,因為階層式防火牆規則集在 VPC 內部運作,無法在外部 HTTP(S) 負載平衡器的邊緣提供保護。 選項「建立 VPC 防火牆規則集,並將其套用至非受管執行個體群組中的所有執行個體」不正確,原因同上,且地端部署伺服器並非 Google Cloud 內的非受管執行個體。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡