Cloud Armor blockiert legitimen Traffic zu Ihrer Anwendung. Wie identifizieren Sie die spezifische WAF-Regel, die die Blockierung verursacht?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Aktivieren Sie HTTP(S) Load Balancing Logging mit sampling rate = 1 und überprüfen Sie die Logs in Cloud Logging..
Warum dies die Antwort ist
Die Aktivierung von HTTP(S) Load Balancing Logging mit einer Sampling Rate von 1 und die Überprüfung der Logs in Cloud Logging ist der effektivste Weg, um die spezifische Cloud Armor WAF-Regel zu identifizieren, die legitimen Traffic blockiert. Diese Logs enthalten detaillierte Informationen zu jeder Anfrage, einschließlich der Cloud Armor-Regel, die eine Aktion (z.B. Blockierung) ausgelöst hat, sowie den Grund dafür. Firewall-Logs und Firewall Insights (Option A) sind für VPC-Firewall-Regeln relevant, nicht direkt für Cloud Armor WAF-Regeln. VPC Flow Logs (Option C) zeigen den Netzwerkfluss zwischen VMs, aber nicht die spezifische WAF-Regel, die den Traffic blockiert hat. Google Cloud Armor Audit-Logs (Option D) protokollieren administrative Aktionen, die an Cloud Armor-Richtlinien vorgenommen wurden, nicht aber die Traffic-Blockierungen selbst.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich