【问题标题】:GCP: Restrict a firewall rule to a set of IPGCP:将防火墙规则限制为一组 IP
【发布时间】:2020-08-14 10:12:21
【问题描述】:

我定义了防火墙规则以允许来自多个源 IP 的访问。每个规则的源 IP 都是相同的。我想在一个地方定义这些 IP 并在每个规则中重用它。

有一个选项可以将来源过滤为“来源标签”,这是我所期望的吗?我在哪里可以定义这些“来源标签”?

谢谢。

【问题讨论】:

    标签: google-cloud-platform google-cloud-networking


    【解决方案1】:

    源标签仅用于this document 中指示的内部流量。因此,如果您想对来自外部 IP 的流量使用源标签,目前这是不可行的。

    尽管如此,您可以创建一个防火墙规则,允许您想要的所有 IP,然后将其应用于具有特定 Network Tag 的实例。这样,您可以拥有 1 条规则并将其应用于不同的虚拟机,而无需修改规则。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2014-07-06
      • 2016-11-26
      • 1970-01-01
      • 1970-01-01
      • 2021-07-18
      • 1970-01-01
      • 2021-09-27
      相关资源
      最近更新 更多