将防火墙规则应用于Google Cloud中的特定标签不起作用

时间:2018-06-28 20:46:48

标签: google-app-engine google-cloud-platform

我有一个Spring Boot应用程序部署到了App Engine服务。此应用程序的实例标记是my_tag,它在app.yaml文件中配置:

network:
  instance_tag: my_tag

我创建了一些带有目标标签“ my_tag”的防火墙规则,但除一个(唯一一个)拒绝所有请求(IP范围:0.0.0.0/0)外,其他规则均不起作用,该规则可以正常工作,并且为一个标签(my_tag)工作,这正是我想要的。 注意:即使将其他规则的优先级提高,它们也没有用。

1 个答案:

答案 0 :(得分:0)

很高兴能为您提供帮助。我在Google的public issue tracker中发现了功能请求,其中另一个用户也在请求为特定服务创建一组特定规则。

如此处所述,可能的解决方法是将后端服务部署到GAE防火墙规则阻止除其他GAE服务之外的任何请求的项目,或者通过添加其他有效负载来检查请求是否来自正确的服务的要求。