Застосувати правила брандмауера до балансира завантаження HTTP


9

Я хотів би скористатись балансовим завантаженням HTTP (хмарних платформ) Google, але мені потрібно обмежити доступ до балансира навантаження певним блоком IP-адрес. Чи можна застосувати правила брандмауера до балансира навантаження GCP HTTP (s)?

Відповіді:


6

Наразі неможливо встановити правила брандмауера над балансирами навантаження GCE. Тим не менш, є запит на функцію . Оскільки вихідний IP-код вихідного коду переписаний LB, ви можете використовувати заголовок X-Forwarded-For, щоб отримати оригінальний клієнт і відповідно його фільтрувати на своїх серверах.


3

Як зазначає Карлос у своїй відповіді, ви не можете застосовувати правила брандмауера до HTTP-накопичувача завантаження.
Але ви можете встановити деякі правила дозволу / заборони IP-діапазонів через політику безпеки Cloud Cloud Armor ( використовуйте випадок / як ), встановивши ціль у сервісі резервного копіювання балансира завантаження HTTP.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.