保护Google云端功能免受DDOS攻击的最佳方法是什么?

问题描述 投票:1回答:1

我是网络新手,我想保护Google云端功能的第7层。我发现cloud armour允许为https负载均衡器创建允许/拒绝ip列表。也是Cloudflare提出一个有限的ddos缓解。

我的问题是:

1 - 当我的用户ip列表是动态的/(提前未知)时,是否可以使用云装甲?如果是这样,有人可以指点我提供信息丰富的链接吗?

2 - 当我的云功能位于负载均衡器后面时,我可以使用它的正常URL再次访问它吗?

3 - 有人知道更好的方法来实现我的目标,优先考虑Google云平板解决方案。

感谢您的帮助,如果我的英语不好,请抱歉。

google-cloud-platform google-cloud-functions firebase-admin ddos
1个回答
1
投票

我不是专家,但我相信您无法将策略定义为动态列表。虽然您可以创建自定义日志记录度量标准+ Stackdriver警报来调用脚本来更新您的云装甲策略[1](使用webhooks [2])。

关于你的第二个问题,你不能把谷歌云功能置于负载平衡之后。

最后,您可以创建有关DDOS攻击的保护,但Google已经提供了针对它的巨大而透明的保护[3]。

© www.soinside.com 2019 - 2024. All rights reserved.