GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
調查預設 VPC 中一台 VM 的傳入流量,該 VM 疑似遭受 DoS 攻擊。您要如何擷取來源 IP 位址以進行分析?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為子網路啟用 VPC Flow Logs,並從 connection 欄位取得來源 IP。.
為什麼這是答案
VPC Flow Logs 會記錄通過 VM 執行個體網路介面的網路流量。啟用 VPC Flow Logs 後,您可以從記錄中擷取來源 IP 位址,這對於分析 DoS 攻擊至關重要。來源 IP 位址會記錄在 connection 欄位中,特別是 srcip 子欄位。
錯誤選項:
Data Access 稽核日誌記錄的是對 Google Cloud 資源的存取,而不是網路流量本身,因此無法提供流量的來源 IP。
VPC Flow Logs 是在子網路層級啟用,而不是 VPC 層級。
srclocation 欄位通常包含來源的地理位置資訊,而不是實際的來源 IP 位址。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡