GCP是否可以输入防火墙规则,仅接受来自美国地址的流量?

时间:2020-09-02 17:44:39

标签: google-cloud-platform

这里有大量美国ips

https://lite.ip2location.com/united-states-of-america-ip-address-ranges

我们想将某些服务器限制为仅美国ips,但不确定是否可以使用Google的防火墙规则来做到这一点?有人知道这是否可能吗?

谢谢, 院长

1 个答案:

答案 0 :(得分:2)

您可能想使用official guide,在其中可以为某些Google Cloud Armor security policies配置策略。根据规则,您可以rules and expressions进行流量。

区域代码基于allow or deny。在某些情况下,区域对应于一个国家,但并非总是如此。例如,美国法规包括美国所有州,一个地区和六个偏远地区。

以下表达式与来自美国区域且在指定IP范围内的请求相匹配:

origin.region_code =='美国'&& inIpRange(origin.ip,'1.2.3.0/24')