GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
您的游戏服务使用位于全球负载均衡器后面的私有实例。您怀疑存在恶意客户端 IP,但不确定,并且希望在最大限度减少用户中断的情况下进行调查。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建拒绝流量的 Cloud Armor Policy 规则,启用预览模式,并查看必要的日志。.
为什么这是答案
正确答案是创建拒绝流量的 Cloud Armor Policy 规则,启用预览模式,并查看必要的日志。Cloud Armor 策略可以在不中断用户的情况下,通过预览模式模拟规则的效果,从而安全地识别恶意 IP。日志将显示哪些流量会被规则阻止。
创建拒绝流量的 Cloud Armor Policy 规则(不带预览模式)会立即阻止流量,可能导致合法用户中断。
VPC 防火墙规则在网络层操作,无法像 Cloud Armor 那样提供精细的 L7 控制和预览模式。将 VPC 防火墙规则的 enforcement 设置为 disabled 意味着规则不会生效,无法进行测试。将 enforcement 设置为 enabled 会立即阻止流量,可能导致中断。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡