Análise do conteúdo do corpo do pedido

Esta página contém informações sobre a configuração da análise do conteúdo do corpo do pedido, uma funcionalidade opcional que pode usar com as suas políticas de segurança do Cloud Armor.

Por predefinição, o Cloud Armor avalia o conteúdo completo de um corpo de pedido como uma string uniforme (sujeita a limitações de tamanho do corpo) em relação às assinaturas nas suas regras de RFC pré-configuradas. Para pedidos que contenham uma codificação alternativa, como JSON, os componentes estruturais da mensagem (não especificados pelo utilizador) podem acionar correspondências com as assinaturas da WAF pré-configuradas. Para evitar ruído e reduzir o risco de falsos positivos, recomendamos que configure o Cloud Armor para ativar a análise alternativa para qualquer tipo de conteúdo suportado se as suas cargas de trabalho protegidas fizerem o seguinte:

  • APIs REST do Google Ads
  • Use o GraphQL
  • Receber pedidos com conteúdo codificado em JSON.

Para cada política de segurança, pode ativar ou desativar a análise JSON para corpos de pedidos. Quando o cabeçalho Content-Type estiver definido como application/json, use a flag --json-parsing na Google Cloud CLI.

Por predefinição, esta opção está desativada. A sintaxe do sinalizador é a seguinte:

--json-parsing=[STANDARD | STANDARD_WITH_GRAPHQL | DISABLED]

A opção está disponível apenas com o gcloud compute security-policies update. Não pode criar uma nova política de segurança com esta opção, a menos que crie uma política de segurança num ficheiro e, em seguida, importe esse ficheiro. Para mais informações, consulte o artigo Importe políticas de segurança.