Điểm:1

Loại nội dung có thể sử dụng được trên Google Cloud

lá cờ cn

Một trong những cách để bảo mật môi trường đám mây là giám sát tất cả tài sản mà chúng ta có.Gần đây, tôi đã tạo một tập lệnh để lấy thông tin về các nội dung đó bằng cách sử dụng API GCP, nhưng tôi cần thực hiện từng nội dung một cho từng nội dung bằng cách sử dụng mô tả để xác định xem nó có công khai hay không.

Bạn có biết loại nội dung nào trên Google Cloud có thể truy cập công khai không? Tôi đã tìm thấy một số nhưng tôi muốn đảm bảo rằng tôi bao gồm mọi loại nội dung có thể công khai.

Đây là những gì tôi tìm thấy:

  1. Gầu múc
  2. Ví dụ
  3. Bức tường lửa
  4. Quy tắc chuyển tiếp
  5. Dịch vụ phụ trợ
  6. cụm
  7. Kho

Có bất cứ điều gì khác mà tôi bỏ lỡ? hoặc có cách nào để lấy tất cả thông tin liên quan đến tài sản công khai trên GCP không?

Wojtek_B avatar
lá cờ jp
Vui lòng làm rõ tiêu chí của bạn để phân loại tài nguyên là công khai, lệnh `gcloud` bạn sử dụng để xác định điều đó là gì? Mục tiêu của bạn ở đây là gì?
Insight Habor avatar
lá cờ cn
xin chào, ví dụ: trong Quy tắc chuyển tiếp, tôi sử dụng `quy tắc chuyển tiếp điện toán gcloud mô tả TÊN --format=json` từ [link](https://cloud.google.com/sdk/gcloud/reference/compute/forwarding-rules /describe) và nó sẽ hiển thị một tệp json với các khóa và giá trị. Đây là khóa và giá trị [link](https://developers.google.com/resources/api-libraries/documentation/compute/v1/python/latest/compute_v1.forwardingRules.html) Một trong những khóa là `loadBalancingScheme` giá trị nào có thể là `EXTERNAL` hoặc `INTERNAL`. Nếu là `BÊN NGOÀI` thì có thể truy cập internet bằng Địa chỉ IP bên ngoài
Điểm:0
lá cờ jp

Tôi tin rằng bạn có thể nhầm lẫn một vài điều vì vậy hãy để tôi giải thích những gì là gì.

Không có sự phân biệt như vậy trong các dịch vụ GCP là Công khai (hoặc bên ngoài) và nội bộ.

Một số - như Cân bằng tải được thiết kế để hoạt động theo cả hai cách - tùy thuộc vào những gì bạn cần. Đôi khi, bạn muốn phân phối lượng lớn lưu lượng truy cập giữa các máy ảo của mình (hoặc các dịch vụ phụ trợ khác) và đôi khi giữa các máy ảo trong dự án của bạn hoặc chỉ một mạng VPC duy nhất.

lưu trữ dữ liệu - theo mặc định, chúng chỉ hiển thị với những người có quyền đọc nội dung của chúng. Đến làm cho chúng có sẵn từ Internet, bạn phải đưa ra lựa chọn đó một cách rõ ràng và gán các quyền cụ thể (khó có thể vô tình thực hiện được).

phiên bản VM theo mặc định, lấy IP công cộng (tuy nhiên đó là NAT'ed).Bạn có thể chọn chỉ nhận IP nội bộ - theo cách này, chúng chỉ hiển thị với các máy ảo khác trong cùng mạng VPC.

Quy tắc chuyển tiếp và dịch vụ phụ trợ là một phần của Cân bằng tải mà tôi đã giải thích trước đó.

cụm là một nhóm các máy ảo làm việc cùng nhau để đạt được khả năng mở rộng tốt hơn cho các dịch vụ của bạn. Theo mặc định, các máy ảo đơn lẻ trong cụm GKE nhận IP bên ngoài và có thể được truy cập từ Internet nhưng bạn có thể chọn để chúng chỉ có IP nội bộ. Trong trường hợp này, bạn thực sự có thể nhận được cụm Riêng tư hoặc Công khai.

Kho - có một số tùy chọn ở đây - xô chỉ là một trong số đó. Được sử dụng rộng rãi nhất là các đĩa dùng để chạy và lưu trữ dữ liệu trong máy ảo của bạn. Tuy nhiên, chúng được thiết kế để có sẵn cho VM bên trong GCP.

Có rất nhiều khác dịch vụ GCP - hãy xem tài liệu được liên kết để hiểu những điều cơ bản.

Insight Habor avatar
lá cờ cn
xin chào, cảm ơn bạn đã trả lời tốt Thưa ông, có loại nào khác có thể là công khai/có IP bên ngoài ngoài những gì bạn đã nói không? Cảm ơn bạn rất nhiều cho câu trả lời. Tôi không thể nhấp vào liên kết `Dịch vụ GCP` mà bạn đã cung cấp
Wojtek_B avatar
lá cờ jp
Ngoài ra, bạn có thể truy cập các phiên bản CloudSQL, ứng dụng Công cụ ứng dụng, ứng dụng chạy trên đám mây, v.v. Nếu bạn đang sử dụng [Cloud VPN](https://cloud.google.com/network-connectivity/docs/vpn) để kết nối tại chỗ của mình mạng với mạng trong GCP, bạn cũng đang đưa dịch vụ này ra Internet.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.