Cloud Armor blokuje prawidłowy ruch do Twojej aplikacji. Jak zidentyfikować konkretną regułę WAF, która powoduje blokadę?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Włącz logowanie HTTP(S) Load Balancing z sampling rate = 1 i sprawdź logi w Cloud Logging..
Dlaczego to jest odpowiedź
Aby zidentyfikować konkretną regułę Cloud Armor blokującą ruch, należy włączyć logowanie dla HTTP(S) Load Balancing z sampling rate = 1. Logi te, dostępne w Cloud Logging, zawierają szczegółowe informacje o żądaniach i odpowiedziach, w tym o tym, która reguła Cloud Armor została zastosowana i czy żądanie zostało zablokowane. Włączenie logów zapory sieciowej i analiza ich za pomocą Firewall Insights nie pomoże, ponieważ Cloud Armor działa na poziomie aplikacji, a nie sieci. VPC Flow Logs rejestrują ruch na poziomie interfejsu sieciowego, co również nie dostarczy szczegółów o regułach WAF. Google Cloud Armor audit logs śledzą zmiany w konfiguracji Cloud Armor, a nie szczegóły blokowania ruchu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana