Каков наилучший способ защитить облачную функцию Google от атаки DDOS? - PullRequest
1 голос
/ 03 апреля 2019

Я новичок в сети и хочу защитить седьмой уровень облачной функции Google. Я нашел облачную броню , которая позволяет создать список разрешенных / запрещенных IP-адресов для балансировщика нагрузки https. Также Cloudflare , которые предлагают неоправданное смягчение ddos.

Мои вопросы:

1 - Можно ли использовать облачную броню, когда список ip моих пользователей динамический / (заранее неизвестно)? Если да, может кто-нибудь указать мне информативную ссылку, пожалуйста?

2 - Когда моя облачная функция находится за балансировщиком нагрузки, могу ли я снова получить к ней доступ с помощью обычного URL?

3 - Кто-нибудь знает лучшие способы достижения моей цели с приоритетом для облачных платформ Google?

Спасибо за вашу помощь и извините, если мой английский плохой.

1 Ответ

1 голос
/ 03 апреля 2019

Я не эксперт, но я считаю, что вы не можете определить политику для динамического списка.Хотя вы можете создать собственную метрику регистрации + предупреждение Stackdriver, чтобы вызвать скрипт для обновления политики облачной брони [ 1 ] (используя webhooks [ 2 ]).

Что касается вашего второго вопроса, вы не можете поставить облачную функцию Google за баланс нагрузки.

В заключение вы можете создать защиту от DDOS-атаки, но Google уже обеспечивает потрясающую и прозрачную защиту от нее [ 3 ].

...