Cloud Armor bloque le trafic légitime vers votre application. Comment identifiez-vous la règle WAF spécifique qui est à l'origine du blocage ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Activez la journalisation HTTP(S) Load Balancing avec un taux d'échantillonnage = 1 et inspectez les journaux dans Cloud Logging..
Pourquoi c'est la réponse
La journalisation de l'équilibreur de charge HTTP(S) est la méthode la plus efficace pour identifier les règles Cloud Armor qui bloquent le trafic. En activant la journalisation avec un taux d'échantillonnage de 1 (ce qui signifie que chaque requête est journalisée), vous obtiendrez des détails complets sur chaque requête, y compris l'action prise par Cloud Armor (par exemple, bloquer) et l'ID de la règle spécifique qui a déclenché cette action. Ces journaux sont ensuite consultables dans Cloud Logging. Les journaux de pare-feu et VPC Flow Logs ne fournissent pas le niveau de détail granulaire nécessaire sur les règles Cloud Armor. Les journaux d'audit Google Cloud Armor enregistrent les modifications de configuration des stratégies Cloud Armor, mais pas les actions de blocage individuelles sur le trafic.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise