You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

为什么Google Cloud Armor中Rate based ban等规则操作处于禁用状态?

问题原因

你遇到的Rate based ban规则无法选择、命令行创建报错的核心原因是该功能属于Google Cloud Armor Advanced Tier 专属功能,你当前使用的Standard Tier不支持该能力。

具体验证依据

  • 从你提供的gcloud报错信息可以看到,Standard Tier支持的动作仅包含allow、deny-403、deny-404、deny-502、redirect-to-recaptcha,没有rate-based-ban选项
  • 你已持有Compute Load Balancer Admin角色,不存在权限配置错误的问题,此前尝试的创建自定义规则、绑定后端、开启基础Adaptive Protection的操作无法解决问题,是因为这些操作不会变更你的服务层级,自然无法解锁高级层专属功能
    问题截图

解决步骤

  1. 升级Cloud Armor服务层级至Advanced Tier:
    • 进入Google Cloud控制台Cloud Armor模块,打开对应安全策略的概览页
    • 找到服务层级配置项,选择升级为Advanced Tier,升级前可提前确认高级层计费规则,避免产生预期外的费用
  2. 升级完成后即可在控制台正常选择Rate based ban规则,重新执行你的gcloud创建命令即可成功创建对应规则:
gcloud compute --project=[PROJECT_NAME] security-policies rules create 3 --action=rate-based-ban --security-policy=temp-policy --src-ip-ranges=\*

内容的提问来源于stack exchange,提问作者Reza Rajablou

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.07 09:12:03