
Google Cloud HTTP(S) 负载平衡是在 Google 网络边缘的 Google 全球接入点 (POP) 中实施的。定向到 HTTP(S) 负载均衡器的用户流量进入离用户最近的 POP,然后通过 Google 的全球网络负载平衡到最近的具有足够可用容量的后端。
Cloud Armor IP 允许列表/拒绝列表使您能够限制或允许访问位于 Google Cloud 边缘的 HTTP(S) 负载均衡器,尽可能靠近用户和恶意流量。这可以防止恶意用户或流量消耗资源或进入您的虚拟私有云 (VPC) 网络。
在本实验中,您将配置一个具有全局后端的 HTTP 负载均衡器,如下图所示。然后,您对负载均衡器进行压力测试,并使用 Cloud Armor 将压力测试 IP 列入黑名单。