Score:0

สามารถสร้างนโยบายจำกัดกฎไฟร์วอลล์ใน GCP ได้หรือไม่

ธง za

มีใครทราบบ้างว่าเป็นไปได้ที่จะสร้างนโยบายองค์กรที่จะป้องกันการใช้การตั้งค่าแหล่งที่มาเป็น 'ใดๆ' สำหรับพอร์ตเฉพาะบนกฎไฟร์วอลล์ใน GCP

ตัวอย่างเช่น ฉันต้องการป้องกันไม่ให้ผู้ใช้สร้างกฎไฟร์วอลล์ที่ใช้ 'ใดๆ' เป็นแหล่งที่มาสำหรับพอร์ตต่างๆ เช่น SSH, RDP, SQL และอื่นๆ

Score:0
ธง ng

ใช่ เป็นไปได้ที่จะปฏิเสธทราฟฟิกจากต้นทาง "ใดๆ" สำหรับโปรโตคอล/พอร์ตเฉพาะ อ้างอิงถึงภาพหน้าจอด้านล่าง

อ้างอิงถึงภาพหน้าจอ

นโยบายไฟร์วอลล์แบบลำดับชั้น ถูกสร้างขึ้นที่โหนดองค์กรและโฟลเดอร์ การสร้างนโยบายไม่ได้ใช้กฎกับโหนดโดยอัตโนมัติ เมื่อสร้างนโยบายแล้วสามารถนำไปใช้กับโหนดใดก็ได้ในองค์กร ตามที่กล่าวไว้ในข้อกำหนดของนโยบายไฟร์วอลล์แบบลำดับชั้น

นโยบายไฟร์วอลล์แบบลำดับชั้นเป็นคอนเทนเนอร์สำหรับกฎไฟร์วอลล์ เมื่อคุณเชื่อมโยงนโยบายกับองค์กรหรือโฟลเดอร์ กฎทั้งหมดจะถูกนำไปใช้ทันทีคุณสามารถสลับนโยบายสำหรับโหนดได้ ซึ่งจะสลับกฎไฟร์วอลล์ทั้งหมดที่ใช้กับอินสแตนซ์เครื่องเสมือน (VM) ภายใต้โหนดนั้นโดยอัตโนมัติ กฎนโยบายไฟร์วอลล์แบบลำดับชั้นแต่ละข้อสามารถรวมช่วง IPv4 หรือ IPv6 อย่างใดอย่างหนึ่ง แต่ไม่ใช่ทั้งสองอย่าง

อ้างถึง สร้างกฎไฟร์วอลล์.

user3723206 avatar
za flag
TYVM สำหรับข้อมูลและลิงก์ - ชื่นชมอย่างมาก
John Hanley avatar
cn flag
@ user3723206 - แม้ว่าข้อมูลในคำตอบนี้จะดี แต่ก็ไม่ได้ตอบคำถาม ** จะสร้างนโยบายองค์กรที่จะป้องกันการใช้ซอร์สที่ตั้งค่าเป็น 'ใดๆ' สำหรับพอร์ตเฉพาะบนกฎไฟร์วอลล์ใน GCP ได้อย่างไร* *. ในการสร้างนโยบายดังกล่าวต้องใช้ CLI **gcloud** ซึ่งคำตอบนี้ไม่ครอบคลุมหรือแม้แต่กล่าวถึง ฉันต้องการดูคำตอบพร้อมวิธีแก้ปัญหาจริงและไม่ต้องการลิงก์ไปยังเอกสารของไซต์ โปรดยกเลิกการเลือกยอมรับคำตอบนี้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา