这里有大量美国ips
https://lite.ip2location.com/united-states-of-america-ip-address-ranges
我们想将某些服务器限制为仅美国ips,但不确定是否可以使用Google的防火墙规则来做到这一点?有人知道这是否可能吗?
谢谢, 院长
答案 0 :(得分:2)
您可能想使用official guide,在其中可以为某些Google Cloud Armor security policies配置策略。根据规则,您可以rules and expressions进行流量。
区域代码基于allow or deny。在某些情况下,区域对应于一个国家,但并非总是如此。例如,美国法规包括美国所有州,一个地区和六个偏远地区。
以下表达式与来自美国区域且在指定IP范围内的请求相匹配:
origin.region_code =='美国'&& inIpRange(origin.ip,'1.2.3.0/24')