Рейтинг:0

Правило межсетевого экрана VPC между балансировщиком нагрузки и vms

флаг cn

Я добавил некоторые правила брандмауэра vpc, чтобы предотвратить доступ к моему балансировщику нагрузки, и разрешил только определенные IP-адреса. Похоже, правила блокируют трафик между балансировщиком нагрузки и виртуальными машинами. как я могу настроить правило, разрешающее весь трафик между балансировщиком нагрузки и vms? Я пробовал с внешним IP-адресом LB, но он не работает. Есть ли у балансировщика нагрузки внутренний IP? Где я могу найти его ? «внутреннее» правило по умолчанию здесь также не работает.

Рейтинг:1
флаг cn

Вы не можете использовать брандмауэр VPC, чтобы заблокировать доступ к балансировщику нагрузки. Когда балансировщик нагрузки подключается к вашей виртуальной машине, брандмауэр VPC видит IP-адрес балансировщика нагрузки, а не IP-адрес клиента.IP-адрес клиента хранится в HTTP-заголовке X-Forwarded-For, и брандмауэры VPC не обрабатывают HTTP-заголовки.

Вы можете ограничить трафик на экземпляре ВМ, чтобы разрешить трафик только от балансировщика нагрузки и проверки работоспособности. Однако это не будет контролировать трафик от клиента к балансировщику нагрузки. Для управления клиентским трафиком необходимо добавить Cloud Armor в балансировщик нагрузки HTTP(S).

Серверные экземпляры должны разрешать подключения от балансировщика нагрузки. GFE/диапазоны проверки работоспособности. Это означает, что вы должны создать вход разрешить правило брандмауэра для трафика с 130.211.0.0/22 ​​и 35.191.0.0/16 к вашим серверным экземплярам или конечным точкам. Эти диапазоны IP-адресов используются в качестве источников для пакетов проверки работоспособности и для всех пакеты, отправленные на ваши серверные части.

Правила брандмауэра, разрешающие трафик балансировщика нагрузки

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.