【发布时间】:2021-07-18 09:32:30
【问题描述】:
我读到了这个Google's documentation。这部分让我很困惑。
每个防火墙规则都适用于传入(入口)或传出(出口)连接,而不是两者。
在段落的后面
VPC 防火墙规则是有状态的。
当允许在任一方向通过防火墙的连接时,也允许与此连接匹配的返回流量。您不能配置防火墙规则来拒绝相关的响应流量。
基于上述,我认为连接和流量方向不是指同一件事是否正确?
在 GCP 中,默认情况下是入口方向。如果我们不指定方向,则应用于实例的防火墙规则仅应用于入口方向。那么返回的流量是如何匹配防火墙规则的呢?
【问题讨论】:
-
我是网络新手。请原谅我的初学者问题。又看了一遍页面,不知道是不是因为防火墙规则和VPC防火墙规则不是一回事?
-
描述试图说的是“即使你有一个出口规则阻止流量,入口连接响应流量(即出口)将被允许作为入口规则成功的结果。谷歌Cloud VPC 防火墙规则称为智能规则,因为它们知道需要某些出口流量才能使入口流量成功。
标签: google-cloud-platform firewall