GCP防火墙规则能否跨网络应用于带相同目标标签的实例?
问题解答
防火墙规则的默认网络行为
没错,创建防火墙规则时如果不指定网络,GCP会自动把这条规则放到default网络里。目标标签的作用范围
目标标签不会跨网络生效。防火墙规则是和所属网络绑定死的,只会管自己网络里带对应标签的VM实例,其他网络里哪怕有同名标签的实例,这条规则也碰不到。实验场景的修正建议
既然实验要求所有资源都在my-internal-app网络里,那创建这条健康检查规则时必须显式指定网络,比如用这条命令:gcloud compute firewall-rules create app-allow-health-check \ --network my-internal-app \ --target-tags lb-backend \ --allow tcp:80 \ --source-ranges 130.211.0.0/22,35.191.0.0/16(健康检查的源IP段是GCP的固定范围,按实验要求微调就行)
内容的提问来源于stack exchange,提问作者Zaid Khan
相关产品推荐
相关产品推荐

