我收到“超出配额此应用程序暂时超过其服务配额。请稍后再试。”在我的GAE应用上。它不支持计费。我今天对它进行了安全扫描,这可能触发了超额配额,但根据控制台中的信息,我无法解释原因。
请注意,1.59G已用于响应4578请求。每个请求的平均大小约为347k,但我的任何响应都不应该那么大。

通过过滤我的日志,我可以看到今天没有响应大小超过25k的请求。因此,尽管安全扫描在其14分钟的运行中生成了许多小请求,但它不可能占1.59G。有人能解释这个吗?
发布于 2015-10-27 13:22:15
注意:大多数假设...
Impact of Security Scanner on logs部分提到:
某些扫描痕迹将出现在您的日志文件中。例如,安全扫描程序生成对"~sfi9876“和"/sfi9876”等不太可能的字符串的请求,以检查应用程序的错误页面;这些故意无效的页面请求将显示在日志中。
我的解释是,一些扫描请求将不会出现在应用程序的日志中。
我猜,扫描器的一些请求也不是不可能不计入应用程序的请求统计中,这可能解释了您报告的可疑计算结果。我没有看到任何文档中提到这一点来验证或无效这一理论。然而..。
在Pricing, costs, and traffic部分中,我看到:
目前,大型扫描在100,000个测试请求后停止,不包括与站点爬网相关的请求。(网站爬网请求不受限制。)
下面是来自Google Cloud Security Scanner文档的其他几句话:
Google Cloud Security Scanner可识别Google App Engine web应用程序中的安全漏洞。它爬行您的应用程序,跟踪起始URL范围内的所有链接,并尝试执行尽可能多的用户输入和事件处理程序。
因为扫描程序会填充字段、按下按钮、单击链接等,所以应谨慎使用。扫描仪可能会激活更改数据或系统状态的功能,从而导致不希望出现的结果。例如:
这些引用表明,根据您的应用程序的结构和功能,请求的数量可能会相当高。你的应用程序需要是really basic,才能在4578请求中实现引用的活动类型-有点支持上面的理论,即一些扫描仪请求可能不会计入应用程序的统计数据中。
https://stackoverflow.com/questions/33356775
复制相似问题