【发布时间】:2022-01-04 05:04:45
【问题描述】:
我在默认 VPC 中创建了以下防火墙规则。配置为适用于VPC中的所有实例。
现在,如果我从端口中删除“全部”,则 IAP 控制台中的所有虚拟机都会收到以下警告。 根据下面的参考,这是可以的 https://stackoverflow.com/a/62635234/10580233
问题是,当我在默认 VPC 中为防火墙配置“全部”时,即使默认 VPC 之外的虚拟机的警告也消失了。 IAP 防火墙规则是否适用于整个项目,我不这么认为。我也在其他 VPC 中配置了 allow-ingress-from-iap 防火墙规则,但它只有 22 和 3389 端口,因此理想情况下 IAP 应该向它们显示警告。
【问题讨论】:
标签: google-cloud-platform google-compute-engine google-vpc google-cloud-identity-aware-proxy