首页 > 解决方案 > GCP:将防火墙规则限制为一组 IP

问题描述

我定义了防火墙规则以允许来自多个源 IP 的访问。每个规则的源 IP 都是相同的。我想在一个地方定义这些 IP 并在每个规则中重用它。

有一个选项可以将源过滤为“源标签”,这是我所期望的吗?我在哪里可以定义这些“源标签”?

谢谢。

标签: google-cloud-platformgoogle-cloud-networking

解决方案


源标签仅用于本文档中所示的内部流量。因此,如果您想对来自外部 IP 的流量使用源标签,目前这是不可能的。

尽管如此,您可以创建一个防火墙规则,允许您想要的所有 IP,然后将其应用于具有特定Network Tag的实例。这样,您可以拥有 1 条规则并将其应用于不同的虚拟机,而无需修改规则。


推荐阅读