【发布时间】:2013-07-28 00:36:42
【问题描述】:
我创建了一个 Google Compute Engine 实例,但无法 ping 通其外部 IP 地址 (173.255.118.164)。
我可以通过 gcutil ssh 进入实例,但我无法从我的家用计算机 ping 外部地址。
使用 Amazon EC2,这很简单,而且很有效。
Google 怎么了?
【问题讨论】:
我创建了一个 Google Compute Engine 实例,但无法 ping 通其外部 IP 地址 (173.255.118.164)。
我可以通过 gcutil ssh 进入实例,但我无法从我的家用计算机 ping 外部地址。
使用 Amazon EC2,这很简单,而且很有效。
Google 怎么了?
【问题讨论】:
默认情况下,除了 SSH 之外,所有传入流量都被阻止。要启用 ICMP (ping),您可以通过运行以下命令创建防火墙规则:
$ gcloud compute firewall-rules create allow-ping --direction=INGRESS --network=default --action=ALLOW --rules=icmp --source-ranges=0.0.0.0/0
这将允许您 ping 默认网络上的所有实例。也可以在Cloud Console --> Compute Engine --> Networks UI 中创建防火墙规则。
您还可以创建仅适用于实例组等的规则。documentation for Networks and Firewalls 中的详细信息。
同样的步骤也适用于允许其他类型的流量。如果要允许 HTTP 流量,例如:
$ gcloud compute firewall-rules create allow-http --direction=INGRESS --network=default --action=ALLOW --rules=tcp:80 --source-ranges=0.0.0.0/0
【讨论】:
-bash: gcutil: command not found