GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·CN
·更新于 23 Aug 2026
调查默认 VPC 中一台虚拟机(VM)的入站流量,该虚拟机疑似遭受 DoS 攻击。如何捕获源 IP 地址进行分析?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 为子网启用 VPC Flow Logs,并从 connection 字段获取源 IP。.
为什么这是答案
VPC Flow Logs 记录通过虚拟机实例发送和接收的网络流的采样信息,包括源 IP 地址、目标 IP 地址、端口等。启用 VPC Flow Logs 后,您可以将日志导出到 Cloud Logging,然后通过查询 connection 字段来获取源 IP 地址,这对于分析 DoS 攻击非常有用。
Data Access 审计日志记录对 Google Cloud 资源的管理员活动和数据访问,不记录网络流量的详细信息,因此无法捕获源 IP。为 VPC 启用 VPC Flow Logs 是不准确的说法,因为 VPC Flow Logs 是在子网级别启用的。srclocation 字段通常包含源地理位置信息,而不是直接的源 IP 地址。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡