Esta página contém informações sobre a configuração da análise do conteúdo do corpo do pedido, uma funcionalidade opcional que pode usar com as suas políticas de segurança do Cloud Armor.
Por predefinição, o Cloud Armor avalia o conteúdo completo de um corpo de pedido como uma string uniforme (sujeita a limitações de tamanho do corpo) em relação às assinaturas nas suas regras de RFC pré-configuradas. Para pedidos que contenham uma codificação alternativa, como JSON, os componentes estruturais da mensagem (não especificados pelo utilizador) podem acionar correspondências com as assinaturas da WAF pré-configuradas. Para evitar ruído e reduzir o risco de falsos positivos, recomendamos que configure o Cloud Armor para ativar a análise alternativa para qualquer tipo de conteúdo suportado se as suas cargas de trabalho protegidas fizerem o seguinte:
- APIs REST do Google Ads
- Use o GraphQL
- Receber pedidos com conteúdo codificado em JSON.
Para cada política de segurança, pode ativar ou desativar a análise JSON para corpos de pedidos. Quando o cabeçalho Content-Type estiver definido como application/json, use a flag --json-parsing na Google Cloud CLI.
Por predefinição, esta opção está desativada. A sintaxe do sinalizador é a seguinte:
--json-parsing=[STANDARD | STANDARD_WITH_GRAPHQL | DISABLED]
A opção está disponível apenas com o gcloud compute security-policies update. Não pode criar uma nova política de segurança com esta opção, a menos que crie uma política de segurança num ficheiro e, em seguida, importe esse ficheiro. Para mais informações, consulte o artigo
Importe políticas de segurança.