首页 > 解决方案 > Compute Engine 自动恢复防火墙 http/https 规则

问题描述

我通过虚拟机上的 UI 设置了 http/https 规则,大约 2 小时后一切正常,然后我自动发现它们已停用。

知道为什么会发生这种情况,我该如何避免?(即:来自 VM 的 cron 作业以重置规则)

标签: google-compute-engine

解决方案


要确定禁用防火墙规则的原因,我建议使用下面的高级查询检查防火墙规则的日志

resource.type="gce_firewall_rule"
resource.labels.firewall_rule_id="[FIREWALL_ID]"

如果您的问题是网络标签已从您的实例中删除,我建议您使用下面的高级查询检查您的实例的日志,以确定问题的根源。

resource.type="gce_instance"
resource.labels.instance_id="[INSTANCE_ID]"
logName=("projects/[PROJECT_ID]/logs/cloudaudit.googleapis.com%2Factivity" OR "projects/PROJECT_ID/logs/compute.googleapis.com%2Factivity_log")

推荐阅读