user3723206 Asked: 2021-07-23 10:41:05 +0800 CST2021-07-23 10:41:05 +0800 CST 2021-07-23 10:41:05 +0800 CST 可以在 GCP 中创建策略限制防火墙规则吗? 772 有谁知道是否可以创建一个组织策略来阻止在 GCP 中的防火墙规则上将特定端口的源设置为“任何”? 例如,我想阻止用户创建使用“任意”作为 SSH、RDP、SQL 等端口源的防火墙规则。 firewall google-cloud-platform content-security-policy 1 个回答 Voted Best Answer Khaja Shaik 2021-07-24T06:02:37+08:002021-07-24T06:02:37+08:00 是的,对于特定协议/端口,可以拒绝来自“任何”源的流量。请参阅下面的屏幕截图。 参考截图 在组织和文件夹节点创建分层防火墙策略。创建策略不会自动将规则应用到节点。创建后的策略可以应用于组织中的任何节点。如分层防火墙策略规范中所述 分层防火墙策略是防火墙规则的容器。当您将策略与组织或文件夹相关联时,所有规则都会立即应用。您可以交换节点的策略,这会自动交换应用于该节点下的虚拟机 (VM) 实例的所有防火墙规则。每个分层防火墙策略规则可以包含 IPv4 或 IPv6 范围,但不能同时包含两者。 请参阅创建防火墙规则。
是的,对于特定协议/端口,可以拒绝来自“任何”源的流量。请参阅下面的屏幕截图。
参考截图
在组织和文件夹节点创建分层防火墙策略。创建策略不会自动将规则应用到节点。创建后的策略可以应用于组织中的任何节点。如分层防火墙策略规范中所述
请参阅创建防火墙规则。