【问题标题】:Google Compute Engine Firewall谷歌计算引擎防火墙
【发布时间】:2015-01-24 05:34:52
【问题描述】:

当我在 Google Compute Engine 中创建实例时,该实例是使用默认网络和防火墙创建的。这个防火墙是否排除了在 Ubuntu 本身中激活防火墙的使用?

换句话说,在 Ubuntu 中启用 ufw 对于电子商务实施来说是多余的吗?

谢谢。

【问题讨论】:

  • 无论如何,我有两次不同的情况,我在 Google Compute Engine 中对防火墙进行了规则更改,并在短时间内失去了实例之间的不相关连接,导致完全崩溃我们的应用程序堆栈。两次,支持人员都坚称这完全是巧合,并拒绝承认这个问题。 GCE 防火墙的简化管理仍然是值得的,但如果您对网络正常运行时间有非常高的要求并且很少需要进行更改的维护窗口,您可能会考虑其他选项。
  • 这很好知道,现在我知道在设置负载平衡时要查找它。谢谢。听起来 GCE 在幕后通常很复杂,因此对用户来说很容易,但代价是一些错误。
  • 我还想知道 GCE 防火墙通常是否足够(无需在每个节点上配置防火墙)。因为正确配置了两个防火墙而无法正常工作可能会很痛苦。
  • @AshleyAitken 使用过 Google Compute Engine,我可以自信地说,对于大多数操作和安全要求,GCE 防火墙 [通过实例标签] 本身就足够了。

标签: google-compute-engine


【解决方案1】:

运行额外的防火墙不会受到伤害。有些可能具有 GCE 防火墙所没有的更丰富的功能,或者在 GCE 防火墙存在安全漏洞的情况下可能会有所帮助。
缺点是,如果您有多个实例,则需要更多的工作来配置和维护单个防火墙,并且您将消耗更多的资源来运行额外的防火墙。

【讨论】:

  • 谢谢。我担心 GCE 防火墙和 linux 内核/磁盘之间可能存在基础设施“差距”。在使用服务器和特别是 GCE 的早期阶段,我无法“看到”另一端的架构。如果防火墙关闭并且 GCE 基础设施在相邻的机架/磁盘/网络/实例上受到威胁,我的 linux 磁盘是否容易受到攻击?最后,很明显采取了一切预防措施,所以我启用了 ufw。
  • 对不起,当然不会有什么坏处,可能功能更丰富……但一般来说,有必要使用两个防火墙(GCE和节点防火墙)吗?
  • 除非它影响你的表现我不明白为什么不。软件从来都不是完美的。
【解决方案2】:

这不是多余的,只要您启用了 ufw 并允许端口 22。因为大多数情况下,一旦在 VM 实例端启用了 ufw。总是忘记排除端口 22。

GCP 防火墙规则与 VM 实例的 UFW 不同。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-05-10
    • 2017-11-02
    • 1970-01-01
    • 1970-01-01
    • 2014-08-08
    • 2021-05-05
    • 1970-01-01
    相关资源
    最近更新 更多