Resolva problemas do Cloud Armor

Use estas instruções para resolver problemas com as políticas de segurança do Google Cloud Armor.

Problemas gerais

Depuração de políticas de segurança

Se precisar de informações adicionais sobre o que um evento específico aciona as regras pré-configuradas, leia o artigo Usar o registo de pedidos e, em seguida, ative o registo detalhado. O Cloud Logging regista um nível mais elevado de detalhes nos seus registos que pode usar para analisar e depurar as suas políticas e regras.

O tráfego é permitido apesar de existir uma regra de recusa configurada na política de segurança do Cloud Armor

Para corrigir este problema, siga estes passos:

  1. Certifique-se de que a política de segurança do Cloud Armor está anexada a um serviço de back-end de destino. Por exemplo, o comando seguinte descreve todos os dados associados ao serviço de back-end BACKEND. Os resultados devolvidos devem incluir o nome da política de segurança do Cloud Armor associada a este serviço de back-end.

    gcloud compute backend-services describe BACKEND
    
  2. Reveja os registos HTTP(S) para determinar a política e a regra que corresponderam ao seu tráfego, juntamente com a ação associada. Para ver os registos, use os Registos na nuvem.

    Segue-se um exemplo de um registo de um pedido permitido com os campos interessantes realçados. Verifique os seguintes campos e certifique-se de que correspondem à regra que configurou para recusar o tráfego:

    • configuredAction deve corresponder à ação configurada na regra.