Cloud Armor está bloqueando tráfico legítimo a su aplicación. ¿Cómo identifica la regla específica de WAF que está causando el bloqueo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilite el registro de HTTP(S) Load Balancing con una tasa de muestreo = 1 e inspeccione los registros en Cloud Logging..
Por qué esta es la respuesta
La opción correcta es habilitar el registro de HTTP(S) Load Balancing con una tasa de muestreo = 1 e inspeccionar los registros en Cloud Logging. Esto se debe a que los registros del balanceador de carga, cuando se configuran con una tasa de muestreo del 100% (es decir, 1), capturan detalles completos sobre cada solicitud, incluyendo la acción de Cloud Armor (permitir/denegar) y la regla específica que la activó. Esto permite identificar con precisión la regla WAF que bloquea el tráfico. Las otras opciones son incorrectas porque: Los registros de firewall (Firewall Insights) se centran en las reglas de firewall de VPC, no en las reglas de Cloud Armor WAF. Los VPC Flow Logs registran el tráfico de red entre instancias, no el tráfico que pasa por el balanceador de carga y Cloud Armor. Los registros de auditoría de Google Cloud Armor registran cambios de configuración y eventos administrativos, no los detalles de las solicitudes bloqueadas por las reglas WAF.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta