Cloud Armor sta bloccando traffico legittimo verso la tua applicazione. Come identifichi la specifica regola WAF che sta causando il blocco?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Abilita il logging di HTTP(S) Load Balancing con sampling rate = 1 e ispeziona i log in Cloud Logging..
Perché questa è la risposta
Per identificare la regola Cloud Armor che blocca il traffico legittimo, devi abilitare il logging per l'HTTP(S) Load Balancer. Impostando il sampling rate a 1, ti assicuri che tutti i log siano acquisiti. Questi log, disponibili in Cloud Logging, includeranno dettagli specifici sulla regola di Cloud Armor che ha attivato il blocco (ad esempio, il nome della regola e la sua azione), permettendoti di identificare e modificare la regola problematica. Le altre opzioni non sono adeguate: I log del firewall e Firewall Insights si concentrano sulle regole del firewall VPC, non sulle regole WAF di Cloud Armor. I VPC Flow Logs registrano il traffico di rete tra le VM, non le decisioni di sicurezza prese da Cloud Armor a livello di bilanciatore di carico. I log di audit di Google Cloud Armor registrano le attività amministrative (chi ha modificato cosa), non gli eventi di blocco del traffico.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta