防火墙规则适用于Google Compute Engine

时间:2016-02-04 11:45:38

标签: google-compute-engine google-cloud-platform kubernetes

关于Google Compute Engine上的网络问题,我提出了一个问题。

是否有可能设置默认"源标签/ IP范围"在您的帐户上创建新规则时自动设置此值?

例如,如果我创建此规则:

gcloud beta compute firewall-rules create "test-net1-ssh-in" \
  --allow tcp:22 \
  --network "test-net1" \
  --source-ranges "0.0.0.0/0" \
  --target-tags "ssh-servers"

将被替换(当然是自动):

gcloud beta compute firewall-rules create "test-net1-ssh-in" \
  --allow tcp:22 \
  --network "test-net1" \
  --source-ranges "8.8.8.8/32" \
  --target-tags "ssh-servers"

为什么这应该有用?因为我们希望在平台上创建的每个规则,自定义规则或自动生成的规则(来自kubernetes集群)将仅允许或测试计算机IP

非常感谢任何帮助。

谢谢:)

1 个答案:

答案 0 :(得分:1)

目前,这不是Google Compute Engine中的一个选项,但您要查找的功能至少为be worked on in Kubernetes soon