2016-02-12 39 views
1

我有一個負載均衡器,有3個不同的後端,有3個不同的「主機和路徑規則」。因此,根據url,LB將重定向到3個不同的後端。每個後端都連接到一個實例組(3個不同的組),每個組只包含1個單個實例(總共3個不同的實例)。LB負載平衡器實例/後端防火牆根據LB

是否可以對特定的後端應用防火牆規則?因此,對於後端中的一個制定防火牆規則,以便它只能從我的IP地址訪問。

或者這是我必須在我的服務器中處理和阻止/允許我想要訪問服務器的特定IP。

預先感謝您!

回答

1

是的,你可以做到這一點。導航到您的防火牆規則併爲每個後端創建單獨的規則。爲此的先決條件是將標記應用於每個組中的每個實例,例如對實例組綠色中的每個實例標記​​,並將實例組藍色中的每個實例標記爲blue

下面這個應該怎麼樣子(當然你的設置可能會有所不同)

enter image description here

+0

再次感謝你這麼多。不幸的是,我無法在週一之前對此進行測試。但是,這樣做,我還需要將我的LB IP添加到該源IP以允許它,對吧?這樣做,是不是所有連接到我的磅,重定向到這個實例也被允許? – denen

+0

如果我正確地理解了這個問題,這似乎是一個L7/HTTP(S)平衡器。在這種情況下,源IP範圍將爲[130.211.0.0/22](https://cloud.google.com/compute/docs/load-balancing/http/#troubleshooting) – mensi

+0

@mensi是的,它是一個HTTP負載平衡器。如果源IP始終在該範圍內,這是否意味着不可能在同一個LB下爲不同的後端分配不同的防火牆規則? – denen