我已經閱讀了很多關于 GCP 的防火墻規則的內容,甚至還得到了一個開發運維人員的幫助,他不明白為什么這些規則會阻止我的家庭 IP 訪問我的App Engine Standard F1實體。
Priority T Action IP range
2000 Allow XX.X.XX.XXX
2001 Allow xxxx:xxxx:xxxx:xxx:xxxx:xxxx:xxxx:xxxx // my V6 IP
default Deny *
添加 V6 IP 時,我可以訪問但出現奇怪的錯誤,例如。重繪 頁面顯示路徑錯誤:但在那里(或任何路徑)瀏覽加載就好了。
Error: Not Found
The requested URL /feed was not found on this server.
如果沒有 V6 IP(并且只有 V4 IP 允許規則),我將無法訪問該實體。
如何將自己的 IP 列入白名單以供訪問?
uj5u.com熱心網友回復:
正如評論中所評論的那樣,從我所做的測驗中,我可以確認首選通過 IPv6 而不是 IPv4 完成連接。
正如這個答案所指出的:
客戶端確定的第一件事是哪些協議可用。...然后它將對 A(IPv4 地址)和 AAAA(IPv6 地址)記錄進行 DNS 查找。如果只回傳一種型別,那么它將使用它。如果同時回傳 IPv4 和 IPv6 地址,則默認行為在一定程度上取決于客戶端軟體。通常 使用RFC 3484 。
根據官方標準,它應該更喜歡 IPv6...
您可以通過在日志中檢查到達您正在測驗防火墻規則的服務(例如默認服務)的 IP 地址來確認此行為;服務,使用日志查看器。

查找與您發出的請求匹配的日志條目(例如,到/
根目錄)。
要顯示最新日志,請單擊Jump to now。

在httpRequest該欄位下,remoteIp您可以檢查您的機器用于訪問 App Engine 的 IP 地址。
為此,請洗掉您創建的規則并將默認規則更改為Allow.
轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/411113.html
標籤:
