【问题标题】:Use terraform to automatically create firewall rules along with Dataproc cluster creation使用 terraform 自动创建防火墙规则以及创建 Dataproc 集群
【发布时间】:2021-05-26 23:18:54
【问题描述】:

我正在使用 Terraform 模板来配置 Google Cloud Dataproc 集群。之后,我将创建防火墙规则来限制进入这些计算引擎实例的流量。

我正在寻找一种与 dataproc 集群一起自动创建防火墙规则的方法。好像没有什么直截了当的办法,防火墙规则里的IP就不得不提了,只能通过查看创建的集群来获取。

我想到的另一种方法是创建一个具有安全性的 VPC,并在该 VPC 中创建 dataproc 集群。

任何人都可以就此提供任何专家建议吗?

【问题讨论】:

    标签: google-cloud-platform google-cloud-dataproc terraform-provider-gcp google-cloud-iam dataproc


    【解决方案1】:

    除了按 IP 过滤外,GCP 防火墙规则还支持按标签 1 或服务帐户 2 过滤。创建 Dataproc 集群时,您可以为集群虚拟机添加标签--tags3,或指定集群虚拟机使用的服务帐号--service-account4,以便防火墙规则使用它们以集群虚拟机为目标。

    请注意防火墙规则中按标签过滤和按服务帐户过滤之间的含义。简单来说,前者更简单,后者更安​​全。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2021-11-15
      • 2021-09-27
      • 2013-09-05
      • 1970-01-01
      • 1970-01-01
      • 2021-12-19
      • 2019-06-12
      • 2021-01-31
      相关资源
      最近更新 更多