2016-02-12 83 views
1

我有一个负载均衡器,有3个不同的后端,有3个不同的“主机和路径规则”。因此,根据url,LB将重定向到3个不同的后端。每个后端都连接到一个实例组(3个不同的组),每个组只包含1个单个实例(总共3个不同的实例)。LB负载平衡器实例/后端防火墙根据LB

是否可以对特定的后端应用防火墙规则?因此,对于后端中的一个制定防火墙规则,以便它只能从我的IP地址访问。

或者这是我必须在我的服务器中处理和阻止/允许我想要访问服务器的特定IP。

预先感谢您!

回答

1

是的,你可以做到这一点。导航到您的防火墙规则并为每个后端创建单独的规则。为此的先决条件是将标记应用于每个组中的每个实例,例如对实例组绿色中的每个实例标记​​,并将实例组蓝色中的每个实例标记为blue

下面这个应该怎么样子(当然你的设置可能会有所不同)

enter image description here

+0

再次感谢你这么多。不幸的是,我无法在周一之前对此进行测试。但是,这样做,我还需要将我的LB IP添加到该源IP以允许它,对吧?这样做,是不是所有连接到我的磅,重定向到这个实例也被允许? – denen

+0

如果我正确地理解了这个问题,这似乎是一个L7/HTTP(S)平衡器。在这种情况下,源IP范围将为[130.211.0.0/22](https://cloud.google.com/compute/docs/load-balancing/http/#troubleshooting) – mensi

+0

@mensi是的,它是一个HTTP负载平衡器。如果源IP始终在该范围内,这是否意味着不可能在同一个LB下为不同的后端分配不同的防火墙规则? – denen