我想利用 Google Cloud Platform HTTP(s) 负载均衡器,但我需要将对负载均衡器的访问限制到特定的 IP 块。是否可以将防火墙规则应用于 GCP HTTP(s) 负载均衡器?
答案1
目前无法在 GCE 负载均衡器上设置防火墙规则。不过,功能要求到位。由于原始源 IP 已被 LB 重写,因此您可以使用X-Forwarded-For 标头获取原始客户端并在您的服务器上进行相应的过滤。
答案2
答案3
您可以使用云装甲并在云装甲中创建规则来阻止或允许 IP 地址。
您可以找到更多详细信息https://cloud.google.com/armor
答案4
我认为今天 vpc 防火墙起作用了。