GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
计算实例具有单个公共IP。阻止源自属于 BGP_ASN_TOBLOCK 的IP的入站连接。您应该怎么做?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 创建 Cloud Armor 网络边缘安全策略并使用 --network-src-asns 参数。.
为什么这是答案
要根据自治系统编号 (ASN) 阻止流量,您需要使用 Cloud Armor 网络边缘安全策略。这是因为网络边缘安全策略在流量到达您的 VPC 网络之前进行评估,并且能够检查源 ASN。--network-src-asns 参数允许您指定要阻止的 ASN 列表。
其他选项不正确:
Cloud Armor 后端安全策略和边缘安全策略主要用于保护负载均衡器后面的服务,并且不直接支持在网络边缘基于 ASN 进行过滤。
防火墙策略入站规则在 VPC 网络内部运行,并且不提供基于源 ASN 的直接过滤功能。它们主要基于 IP 地址、协议和端口进行过滤。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡