Cloud Armor блокирует легитимный трафик к вашему приложению. Как определить конкретное правило WAF, вызывающее блокировку?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Включите логирование HTTP(S) Load Balancing с sampling rate = 1 и проверьте логи в Cloud Logging..
Почему это правильный ответ
Правильный ответ — включить логирование HTTP(S) Load Balancing с sampling rate = 1 и проверить логи в Cloud Logging. Логи балансировщика нагрузки содержат детальную информацию о запросах, включая результаты оценки правил Cloud Armor (например, enforcedSecurityPolicy.outcome и enforcedSecurityPolicy.priority), что позволяет точно определить, какое правило WAF заблокировало трафик. Установка sampling rate = 1 гарантирует, что каждый запрос будет залогирован. Остальные варианты не подходят: Логи брандмауэра (Firewall Logs) и Firewall Insights отслеживают трафик на уровне VPC, но не предоставляют детали о правилах Cloud Armor, которые блокируют HTTP(S) запросы. VPC Flow Logs также работают на уровне VPC и не содержат специфической информации о блокировках Cloud Armor. Логи аудита Google Cloud Armor (Audit Logs) фиксируют административные действия (например, создание или изменение политик), но не логируют каждый запрос, обработанный Cloud Armor.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется