ファイアウォールルールをHTTPロードバランサーに適用する


9

Google Cloud Platform HTTP(s)ロードバランサーを利用したいのですが、ロードバランサーへのアクセスを特定のIPブロックに制限する必要があります。ファイアウォールルールをGCP HTTP(s)ロードバランサに適用することは可能ですか?

回答:


6

現時点では、GCEロードバランサにファイアウォールルールを設定することはできません。それにもかかわらず、機能リクエストが実施されています。元のソースIPはLBによって書き換えられるので、X-Forwarded-Forヘッダーを使用して元のクライアントを取得し、サーバー上でそれに応じてフィルタリングできます。


3

カルロスが彼の回答で述べたように、GoogleのHTTPロードバランサにファイアウォールルールを適用することはできません。
ただし、HTTPロードバランサのバックエンドサービスにターゲットを設定することで、GoogleのCloud Armorセキュリティポリシー(使用例 / 方法)を介してIP範囲にいくつかの許可/禁止ルールを設定できます。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.