为什么Google Cloud Armor中Rate based ban等规则操作处于禁用状态?
问题原因
你遇到的Rate based ban规则无法选择、命令行创建报错的核心原因是该功能属于Google Cloud Armor Advanced Tier 专属功能,你当前使用的Standard Tier不支持该能力。
具体验证依据
- 从你提供的gcloud报错信息可以看到,Standard Tier支持的动作仅包含
allow、deny-403、deny-404、deny-502、redirect-to-recaptcha,没有rate-based-ban选项 - 你已持有
Compute Load Balancer Admin角色,不存在权限配置错误的问题,此前尝试的创建自定义规则、绑定后端、开启基础Adaptive Protection的操作无法解决问题,是因为这些操作不会变更你的服务层级,自然无法解锁高级层专属功能
解决步骤
- 升级Cloud Armor服务层级至Advanced Tier:
- 进入Google Cloud控制台Cloud Armor模块,打开对应安全策略的概览页
- 找到服务层级配置项,选择升级为Advanced Tier,升级前可提前确认高级层计费规则,避免产生预期外的费用
- 升级完成后即可在控制台正常选择Rate based ban规则,重新执行你的gcloud创建命令即可成功创建对应规则:
gcloud compute --project=[PROJECT_NAME] security-policies rules create 3 --action=rate-based-ban --security-policy=temp-policy --src-ip-ranges=\*
内容的提问来源于stack exchange,提问作者Reza Rajablou
相关产品推荐
相关产品推荐

