Puncte:1

Adăugați o regulă pentru firewall în fața unui Google Cloud Load Balancer

drapel cn

Am un Load Balancer pe Google Cloud.

Vreau să configurez o regulă simplă de firewall care va restricționa accesul la Load Balancer de la un anumit ip.

Cum o pot face?

Puncte:4
drapel cn

Da, prin adăugare Google Cloud Armor.

Creați o politică de securitate. Adăugați reguli la politica de securitate. Atribuiți politica de securitate la HTTP Load Balancer. Dacă obiectivul dvs. este să permiteți trafic numai de la anumite adrese, asigurați-vă că schimbați regula prestabilită în RESPINGERE.

Configurarea politicilor de securitate Google Cloud Armor

Cloud Armor facilitează crearea unei reguli bazate pe potrivirea adresei IP.

introduceți descrierea imaginii aici

Dani avatar
drapel cn
Am reușit aproape să obțin ceea ce îmi doresc folosind firewallul VPC. Singura problemă este că atunci când blochez externul - dintr-un motiv oarecare blochează și cel intern de la echilibrator de încărcare.
John Hanley avatar
drapel cn
@Dani - Nu puteți folosi un firewall VPC pentru a bloca accesul la echilibrul de încărcare. Când echilibratorul de încărcare se conectează la VM, paravanul de protecție VPC vede adresa IP a echilibratorului de încărcare și nu adresa IP a clientului.Adresa IP a clientului este stocată în antetul HTTP **X-Forwarded-For**, iar firewall-urile VPC nu procesează antetele HTTP.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.