Cloud Armor 正在阻止您应用程序的合法流量。您如何识别导致阻止的特定 WAF 规则?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 启用 HTTP(S) Load Balancing 日志记录,采样率 = 1,并在 Cloud Logging 中检查日志。.
为什么这是答案
正确答案是启用 HTTP(S) 负载均衡日志记录,采样率 = 1,并在 Cloud Logging 中检查日志。这是因为 Cloud Armor 是与 HTTP(S) 负载均衡器集成的 Web 应用程序防火墙 (WAF)。通过启用负载均衡器的详细日志记录(采样率 = 1 确保所有请求都被记录),您可以在 Cloud Logging 中查看每个请求的 Cloud Armor 决策,包括触发了哪些 WAF 规则以及阻止原因。 其他选项不正确: 启用防火墙日志并使用 Firewall Insights 检查它们:防火墙日志记录的是 VPC 防火墙规则的流量,而不是 Cloud Armor WAF 规则的流量。 启用 VPC Flow Logs 并在 Cloud Logging 中查看它们:VPC Flow Logs 记录的是虚拟机实例之间的网络流信息,不包含 Cloud Armor 的 WAF 决策细节。 启用 Google Cloud Armor 审计日志并在控制台活动页面上查看它们:审计日志记录的是对 Cloud Armor 策略配置的更改,而不是每个请求的 WAF 决策。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡