我自己在Google Compute Engine中有两个项目(P1和P2)和两个服务帐户(P1中的SA1和P2中的SA2)。 我想要实现的是,带有SA1的P1中的实例可以访问P2中的任何资源,其中SA2告诉端口2345.我确保应用程序正在运行并且正在收听2345
在this文档https://cloud.google.com/vpc/docs/using-firewalls之后到目前为止所做的工作 我在P2中创建了一个新规则,其中源是SA1,目标是SA2,但它不起作用,端口2345仍然无法访问。 然后我认为我需要将第二个源过滤器指定为0.0.0.0/0,因为考虑到所有资源都在SA1下工作,无论它来自哪个IP应该可以工作,但现在它似乎对世界开放,我是什么试图阻止当然。
我花了很多时间在互联网上寻找解决方案,却没有成功。这似乎没有人在我之前遇到过类似的问题,因为我找不到与我的问题相关的任何记录。 有人知道我做错了什么或错过了什么
任何建议都表示赞赏。
提前致谢。