gpt4 book ai didi

kubernetes - Google GKE负载平衡器防火墙需要阻止ping

转载 作者:行者123 更新时间:2023-12-02 12:36:12 24 4
gpt4 key购买 nike

我需要锁定对在Google Cloud Kubernetes中运行的服务的访问权限。我可以做的是在TCP负载平衡器的服务部署中使用“loadBalancerSourceRanges”来限制可以访问端口443上的服务的网络。

我似乎无法做的是阻止来自Internet的ICMP流量达到负载平衡器。这是我的安全合规性要求。

Google文档和错误跟踪器似乎表明这是不可能的。我是正确的,什么是最佳选择?

最佳答案

如果转到VPC网络->防火墙规则->创建防火墙规则,然后将目标选择为“网络中的所有实例”,并阻止所有ICMP请求,您也许可以完成此操作(未经测试)。

关于kubernetes - Google GKE负载平衡器防火墙需要阻止ping,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/55705877/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com