O Cloud Armor está bloqueando tráfego legítimo para sua aplicação. Como você identifica a regra específica do WAF que está causando o bloqueio?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Habilite o log do HTTP(S) Load Balancing com sampling rate = 1 e inspecione os logs no Cloud Logging..
Por que esta é a resposta
A habilitação do log do HTTP(S) Load Balancing com sampling rate = 1 garante que todos os requests sejam registrados, incluindo aqueles bloqueados pelo Cloud Armor. Esses logs, disponíveis no Cloud Logging, contêm detalhes sobre as regras do Cloud Armor que foram acionadas, permitindo identificar a regra específica que está bloqueando o tráfego legítimo. As outras opções são menos eficazes: Logs do firewall e Firewall Insights focam em regras de firewall da VPC, não nas regras do Cloud Armor (WAF). VPC Flow Logs registram fluxos de rede entre VMs, mas não detalham as ações do Cloud Armor. Logs de auditoria do Google Cloud Armor registram operações de gerenciamento (criação/modificação de políticas), não as ações de bloqueio em tempo real.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão