Google App Engine防火墙如何运作?

时间:2017-09-09 12:42:45

标签: google-app-engine google-cloud-platform firewall

现在有了这个功能,我可以在应用引擎上测试我的应用,允许&拒绝访问特定的IP集。这对开发人员来说更为宽慰。但是,我怎样才能设置优先级,我只能允许某个范围内的IP地址,如下图所示。此外,这是测试版,它是否有任何方式与即将推出的稳定版本保持一致?

enter image description here

而且,我如何避免应用引擎中的冲突规则?优先级有很大的限制,它是否会影响性能?它适用于多个域吗?

请帮助。谢谢你提前。

1 个答案:

答案 0 :(得分:1)

希望这些点可能有所帮助

  • 允许所有与规则不匹配的流量,而不是您的任何一个问题,记住这一点至关重要。
  • 匹配多个项目的项目将遵循数值最低优先级的规则。
  • default优先级为2147483647,因此您的状态良好,也是最大值或最后应用规则。
  • 优先级值必须是唯一的,这样可以避免冲突,但需要注意规则的排序。不会应用更高优先级的匹配规则。
  • 应用引擎防火墙性能不应受到合理数量规则的影响,但由于处于测试阶段,因此Google不提供SLA,并且可能会在不另行通知的情况下弃用或更改会破坏向后兼容性。

请注意,创建后无法编辑规则,您必须删除并重新创建规则。由于这些的有序性,您可能还希望增加您拥有的一条规则的优先级。如果您想添加更多关键规则,您将在当前配置下限制为最多99个。