Como monitorar as políticas de segurança do Cloud Armor

O Google Cloud Armor exporta dados de monitoramento das políticas de segurança para o Cloud Monitoring. É possível usar as métricas de monitoramento para verificar se suas políticas estão funcionando conforme o planejado ou para solucionar problemas. Por exemplo, você pode ver o tráfego bloqueado ou permitido em cada serviço de back-end. É possível monitorar as métricas de uma política de segurança específica (que pode ser aplicada a diversos serviços de back-end) ou de um único serviço de back-end.

Além dos painéis definidos previamente no Monitoring, você pode criar painéis personalizados, configurar políticas de alertas e consultar as métricas por meio da API Cloud Monitoring.

No painel do Monitoring, os Incidentes abertos são gerados pelas políticas de alertas configuradas por você. Os alertas aparecem como incidentes no painel quando são acionados. Essas são funções gerais do Monitoring.

Não há registros do Monitoring para o Security Command Center.

Para mais informações sobre o Monitoring, confira a documentação do Cloud Monitoring.

Como visualizar o painel de monitoramento

Você pode monitorar o status e os volumes de tráfego solicitado (permitido, negado ou pré-visualizado) por política e por serviço de back-end usando o painel de recursos de visão geral das políticas do Cloud Armor pré-configurado no Cloud Monitoring.

Para visualizar o painel, siga estas etapas:

  1. No console do Google Cloud , acesse o Monitoring.

    Acessar o Monitoring

  2. No painel de navegação à esquerda, selecione Painéis.

  3. Em Nome, escolha Visão geral das políticas do Cloud Armor.