【发布时间】:2017-08-30 12:53:18
【问题描述】:
我在 Google Cloud App Engine 上部署了一个基本的 Ruby on Rails 应用程序。我还在计算引擎上部署了一个 Bitnami Postgres 实例。它们都在默认网络组中。但是,我担心 postgresql 实例的防火墙设置非常薄弱。防火墙设置为:
postgresql-1-tcp-5432
Network
default
Priority
1000
Direction
Ingress
Action on match
Allow
Targets
Target tags postgresql-1-tcp-5432
Source filters
IP ranges 0.0.0.0/0
Protocols and ports
tcp:5432
有人可以建议我如何保护我的数据库吗?我是网络和谷歌云的新手。
【问题讨论】:
标签: postgresql security google-app-engine google-cloud-platform google-compute-engine