我有一个Google存储桶,我想让它可以访问(匿名、只读)一组特定的internet IP(白名单)
我可以用 load balancer ,但我还没有找到一种方法来对其应用任何防火墙/IP规则。
A. Cloud Armor policy 只能应用于 backend services 不 backend buckets 。
backend services
backend buckets
GCP防火墙规则仅适用于虚拟实例。
到目前为止,还没有任何选项可以执行此特定任务。GCS铲斗主要通过ACL控制。然而,随着云装甲测试版的推出,这将是 feature request 将后端存储桶作为目标。