保护 Google 云功能免受 DDOS 攻击的最佳方法是什么

ech*_*est 6 ddos google-cloud-platform google-cloud-functions firebase-admin

我是网络新手,我想保护 Google 云功能的第 7 层。我发现了允许为 https 负载均衡器创建允许/拒绝 ip 列表的云盔甲。还有Cloudflare提出了无限的 ddos​​ 缓解措施。

我的问题是:

1 - 当我的用户 ip 列表是动态的/(事先未知)时,是否可以使用云盔甲?如果是这样,有人可以指出我的信息链接吗?

2 - 当我的云功能在负载均衡器后面时,我可以使用它的正常 url 再次访问它吗?

3 - 有人知道更好的方法来实现我的目标,优先考虑 Google 云平台解决方案。

感谢您的帮助,如果我的英语不好,我很抱歉。

hka*_*jih 3

我不是专家,但我相信您无法为动态列表定义策略。尽管您可以创建自定义日志记录指标 + Stackdriver 警报来调用脚本来更新您的云装甲策略 [ 1 ](使用 webhooks[ 2 ])。

关于你的第二个问题,你不能将谷歌云功能置于负载平衡后面。

总而言之,您可以创建针对 DDOS 攻击的保护,但 Google 已经提供了针对 DDOS 攻击的巨大且透明的保护 [ 3 ]。