GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
您要保護一個全球 HTTP(S) 負載平衡的 Compute Engine 應用程式,使其免受 DDoS 和第 7 層攻擊。您會如何設定?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 建立 Google Cloud Armor 安全政策並將其附加至後端服務。.
為什麼這是答案
正確答案是建立 Google Cloud Armor 安全政策並將其附加至後端服務。Google Cloud Armor 專為保護全球 HTTP(S) 負載平衡器後方的應用程式而設計,能夠有效抵禦 DDoS 攻擊和第 7 層威脅,例如 SQL 注入和跨網站指令碼。
部署 VPC Service Controls 主要用於資料外洩防護,而非直接防禦 DDoS 或第 7 層攻擊。依賴 Compute Engine 執行個體上的 VPC 防火牆規則無法有效處理大規模 DDoS 攻擊或複雜的第 7 層威脅,因為這些防火牆是在執行個體層級運作。在組織層級為負載平衡器 IP 設定階層式防火牆規則,雖然能提供一些網路層的保護,但無法檢測和緩解應用程式層(第 7 層)的攻擊。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡