Điểm:1

Thêm quy tắc tường lửa trước Google Cloud Load Balancer

lá cờ cn

Tôi có Cân bằng tải trên Google Cloud.

Tôi muốn thiết lập quy tắc tường lửa đơn giản sẽ hạn chế quyền truy cập vào Cân bằng tải từ ip cụ thể.

Tôi làm nó như thế nào ?

Điểm:4
lá cờ cn

Có, bằng cách thêm Áo giáp đám mây của Google.

Tạo một chính sách bảo mật. Thêm quy tắc vào chính sách bảo mật. Gán chính sách bảo mật cho HTTP Load Balancer. Nếu mục tiêu của bạn là chỉ cho phép lưu lượng truy cập từ các địa chỉ cụ thể, hãy nhớ thay đổi quy tắc mặc định thành TỪ CHỐI.

Định cấu hình chính sách bảo mật của Google Cloud Armor

Cloud Armor giúp dễ dàng tạo quy tắc dựa trên địa chỉ IP khớp.

nhập mô tả hình ảnh ở đây

Dani avatar
lá cờ cn
Tôi đã gần như đạt được những gì mình muốn bằng cách sử dụng tường lửa VPC. Vấn đề duy nhất là khi tôi chặn bên ngoài - vì lý do nào đó, nó cũng chặn bên trong khỏi bộ cân bằng tải.
John Hanley avatar
lá cờ cn
@Dani - Bạn không thể sử dụng tường lửa VPC để chặn quyền truy cập vào bộ cân bằng tải. Khi bộ cân bằng tải kết nối với máy ảo của bạn, tường lửa VPC sẽ thấy địa chỉ IP của bộ cân bằng tải chứ không phải địa chỉ IP của máy khách.Địa chỉ IP của máy khách được lưu trữ trong tiêu đề HTTP **X-Forwarded-For** và tường lửa VPC không xử lý tiêu đề HTTP.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.