【问题标题】:Allow-IAP Firewall Rule created in default VPC in GCP getting reflected in other VPC as well在 GCP 的默认 VPC 中创建的允许 IAP 防火墙规则也反映在其他 VPC 中
【发布时间】:2022-01-04 05:04:45
【问题描述】:

我在默认 VPC 中创建了以下防火墙规则。配置为适用于VPC中的所有实例。

现在,如果我从端口中删除“全部”,则 IAP 控制台中的所有虚拟机都会收到以下警告。 根据下面的参考,这是可以的 https://stackoverflow.com/a/62635234/10580233

问题是,当我在默认 VPC 中为防火墙配置“全部”时,即使默认 VPC 之外的虚拟机的警告也消失了。 IAP 防火墙规则是否适用于整个项目,我不这么认为。我也在其他 VPC 中配置了 allow-ingress-from-iap 防火墙规则,但它只有 22 和 3389 端口,因此理想情况下 IAP 应该向它们显示警告。

【问题讨论】:

    标签: google-cloud-platform google-compute-engine google-vpc google-cloud-identity-aware-proxy


    【解决方案1】:

    here所说:

    IAP 使您能够为 Google 云项目中的各个资源配置 IAP 政策。 一个项目中的多个应用程序可以有不同的访问策略;这包括具有 Compute Engine、Google kubernetes Engine 和 App Engine 应用程序的项目。 App Engine 应用、各个版本和服务可以应用不同的访问权限和政策。

    IAP 防火墙规则不适用于项目。由于您使用的是 VPC,因此选择不同的端口和其他实例等正确的入口规则应该可以解决问题。 请参考此文档和图片:Link1Link2

    【讨论】:

    • 感谢@Abhijith 的解释,是的,跨项目不允许 IAP 规则是有道理的。我需要检查为什么在默认 VPC 中允许 IAP f/w 规则中的所有端口后,非默认 VPC 中虚拟机的 IAP 警告会消失。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2019-12-11
    • 1970-01-01
    • 2022-01-05
    • 2021-12-19
    • 1970-01-01
    • 2021-09-27
    • 2019-06-26
    相关资源
    最近更新 更多