![Protect [ Log4J ] for GCP](https://miro.medium.com/v2/resize:fit:728/1*mH6LPqlP3iNn3O53qbqpkw.png)
Protect [ Log4J ] for GCP
두줄요약
GCP 환경에서 Cloud Armor WAF로 Log4j 취약점 대응 규칙을 적용하는 방법을 요약했습니다. gcloud 명령으로 CVE-2021-44228 관련 요청을 403으로 차단합니다.
문제 상황
- Apache Log4j 취약점 CVE-2021-44228 대응 필요
해결 방법
- Google Cloud Armor WAF 보안 정책 생성
- 사전 구성된
cve-canary표현식과 OWASP CRS 규칙으로 요청 차단 - 프로젝트 ID를 지정한 gcloud 명령으로 deny-403 규칙 적용
주의할 점
- 명령 내 프로젝트 ID를 대상 GCP 프로젝트 값으로 교체 필요

