跳至主要内容

[GCP] Google Cloud Armor

限制 GCS 網站的存取(Load Balancer)

在 Network Security 的 Google Cloud Armor 中,可以新增 Policy,如果是要給 Load balancer 用的,在建立的時候要選 "edge security policy",這裡可以設定要允許那些 IP。

建立好 Policy 後,可以再回到 Network Services 的 Load Balancing,在 Backend configuration 的 Backend buckets 中,選擇剛剛建立的 Cloud Armor edge security policy。

image-20240729174001348