GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification
·TW
·更新於 23 Aug 2026
Cloud Armor 正在阻擋您應用程式的合法流量。您要如何識別造成阻擋的特定 WAF 規則?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 啟用 HTTP(S) Load Balancing 記錄,將取樣率設為 1,然後在 Cloud Logging 中檢查日誌。.
為什麼這是答案
當 Cloud Armor 阻擋流量時,相關的詳細資訊會記錄在 HTTP(S) 負載平衡器的日誌中。啟用 HTTP(S) Load Balancing 記錄,並將取樣率設為 1,可以確保所有請求的日誌都被捕獲,包括那些被 Cloud Armor 阻擋的請求。這些日誌會被發送到 Cloud Logging,您可以在其中查看被阻擋的請求,並識別出觸發阻擋的特定 Cloud Armor WAF 規則的名稱。
啟用防火牆日誌和使用 Firewall Insights 主要用於 VPC 防火牆規則的分析,而非 Cloud Armor WAF 規則。VPC Flow Logs 記錄的是虛擬機實例之間的網路流量,無法提供 Cloud Armor 阻擋的詳細規則資訊。Google Cloud Armor 稽核日誌記錄的是對 Cloud Armor 策略的配置更改,而不是流量阻擋事件。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡