Cloud Armorがアプリケーションへの正当なトラフィックをブロックしています。ブロックの原因となっている特定のWAFルールを特定するにはどうすればよいですか?
解答を選択
オプションをタップして解答を確認してください。
正解: サンプリングレート = 1 でHTTP(S) Load Balancingのロギングを有効にし、Cloud Loggingでログを検査します。.
これが解答である理由
正解は、Cloud ArmorがHTTP(S)ロードバランサーと統合されているため、HTTP(S) Load Balancingのロギングを有効にし、Cloud Loggingでログを検査することです。サンプリングレートを1に設定することで、すべてのリクエストがログに記録され、Cloud Armorによってブロックされた特定のWAFルールを特定できます。ログには、ブロックされたリクエストの詳細と、ブロックの原因となったルールIDが含まれます。 ファイアウォールログはVPCファイアウォールルールに関連しており、Cloud ArmorのWAFルールとは直接関係ありません。VPC Flow LogsはネットワークインターフェースからのIPトラフィックを記録しますが、アプリケーションレベルのWAFルール情報を提供しません。Google Cloud Armorの監査ログは、Cloud Armorの設定変更などの管理アクティビティを記録するもので、特定のトラフィックブロックの理由を特定するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要