【发布时间】:2020-08-14 10:12:21
【问题描述】:
我定义了防火墙规则以允许来自多个源 IP 的访问。每个规则的源 IP 都是相同的。我想在一个地方定义这些 IP 并在每个规则中重用它。
有一个选项可以将来源过滤为“来源标签”,这是我所期望的吗?我在哪里可以定义这些“来源标签”?
谢谢。
【问题讨论】:
标签: google-cloud-platform google-cloud-networking
我定义了防火墙规则以允许来自多个源 IP 的访问。每个规则的源 IP 都是相同的。我想在一个地方定义这些 IP 并在每个规则中重用它。
有一个选项可以将来源过滤为“来源标签”,这是我所期望的吗?我在哪里可以定义这些“来源标签”?
谢谢。
【问题讨论】:
标签: google-cloud-platform google-cloud-networking
源标签仅用于this document 中指示的内部流量。因此,如果您想对来自外部 IP 的流量使用源标签,目前这是不可行的。
尽管如此,您可以创建一个防火墙规则,允许您想要的所有 IP,然后将其应用于具有特定 Network Tag 的实例。这样,您可以拥有 1 条规则并将其应用于不同的虚拟机,而无需修改规则。
【讨论】: