GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
新用户必须能够更新 VPC 防火墙规则并查看防火墙日志。您应该分配/应用哪些 IAM 角色和防火墙优先级?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为用户分配 compute.securityAdmin 和 logging.viewer 角色。应用优先级为 50 的新防火墙规则。.
为什么这是答案
正确答案为用户分配 compute.securityAdmin 和 logging.viewer 角色,并应用优先级为 50 的新防火墙规则。
compute.securityAdmin 角色允许用户管理 VPC 防火墙规则,包括创建、更新和删除,这满足了更新防火墙规则的要求。logging.viewer 角色允许用户查看日志,包括防火墙日志,这满足了查看防火墙日志的要求。
防火墙规则的优先级范围是 1 到 65535,其中数字越小表示优先级越高。默认优先级是 1000。为了确保新规则能够覆盖或优先于现有规则,通常会分配一个较低的优先级,例如 50,以确保其有效性。
其他选项不正确的原因:
logging.bucketWriter 角色用于将日志写入存储桶,而不是查看日志。
compute.orgSecurityPolicyAdmin 角色是用于管理组织安全策略,而不是 VPC 防火墙规则。
优先级 150 的规则优先级低于默认规则(1000),可能无法达到预期效果。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡