我有一个Spring Boot应用程序部署到了App Engine服务。此应用程序的实例标记是my_tag,它在app.yaml文件中配置:
network:
instance_tag: my_tag
我创建了一些带有目标标签“ my_tag”的防火墙规则,但除一个(唯一一个)拒绝所有请求(IP范围:0.0.0.0/0)外,其他规则均不起作用,该规则可以正常工作,并且为一个标签(my_tag)工作,这正是我想要的。 注意:即使将其他规则的优先级提高,它们也没有用。
答案 0 :(得分:0)
很高兴能为您提供帮助。我在Google的public issue tracker中发现了功能请求,其中另一个用户也在请求为特定服务创建一组特定规则。
如此处所述,可能的解决方法是将后端服务部署到GAE防火墙规则阻止除其他GAE服务之外的任何请求的项目,或者通过添加其他有效负载来检查请求是否来自正确的服务的要求。