【发布时间】:2022-01-25 09:16:45
【问题描述】:
我注意到我已将只读端口 10255 开放给万维网。我们想让它只在 VPC 内部可用,就像 this answer 建议的那样。我不确定如何指定这样的规则。我尝试过类似的方法:
gcloud compute firewall-rules create "testcloseport" --action=DENY --rules tcp:10255 --source-tags=public --source-ranges=0.0.0.0/0 --description="Close port 10255 from outside the vpc"
不幸的是,我收到了这个错误:
ERROR: (gcloud.compute.firewall-rules.create) Could not fetch resource:
- The resource 'projects/myproject-prod/global/networks/default' was not found
我尝试这样设置区域和区域:
gcloud config set compute/region us-east1
gcloud config set compute/zone us-east1-d
我仍然得到错误。我只是想为 VPC 的外部关闭这个端口。有没有办法可以更改 firewall-rules create 命令使其正常工作?
【问题讨论】:
-
您提出问题的答案暗示您已经拥有或创建了一个 VPC 网络,您是否已经创建了一个?引用 “如果您使用 VPC,您可以将防火墙规则添加到端口 (10255),以仅允许来自 VPC 资源的传入流量。”
标签: google-cloud-platform google-kubernetes-engine