목록 보기
Protect [ Log4J ] for GCP
데브옵스

Protect [ Log4J ] for GCP

꿈많은청년들
꿈많은청년들
2021년 12월 14일

두줄요약

GCP 환경에서 Cloud Armor WAF로 Log4j 취약점 대응 규칙을 적용하는 방법을 요약했습니다. gcloud 명령으로 CVE-2021-44228 관련 요청을 403으로 차단합니다.

문제 상황

  • Apache Log4j 취약점 CVE-2021-44228 대응 필요

해결 방법

  • Google Cloud Armor WAF 보안 정책 생성
  • 사전 구성된 cve-canary 표현식과 OWASP CRS 규칙으로 요청 차단
  • 프로젝트 ID를 지정한 gcloud 명령으로 deny-403 규칙 적용

주의할 점

  • 명령 내 프로젝트 ID를 대상 GCP 프로젝트 값으로 교체 필요

다음 읽기

#GCP 주제를 이어서 읽기

VPC Network — Firewall

GKE 기반 GCP 환경의 기본 및 자동 생성 VPC 방화벽 규칙을 점검했습니다. 로드밸런서·master·SQL 접근을 최소 범위로 허용하는 방향을 정리했습니다.

꿈많은청년들
꿈많은청년들
데브옵스

댓글 0개

댓글을 작성하려면 로그인이 필요합니다.

댓글을 불러오는 중...