Cada regla de política de seguridad de Google Cloud Armor tiene una prioridad, una condición de coincidencia y una acción. Cloud Armor lleva a cabo la acción de la regla de mayor prioridad que coincida con una solicitud. Las reglas con una prioridad inferior a la de la regla coincidente de mayor prioridad no se evalúan, aunque tengan las mismas condiciones de coincidencia.