首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何为我的gke入口配置cloudarmor?

如何为我的gke入口配置cloudarmor?
EN

Stack Overflow用户
提问于 2020-09-01 18:58:57
回答 1查看 991关注 0票数 1

我正在使用L7 google作为入口,并将其连接到使用只允许特定IP的cloudarmor策略。

我想设置DDoS保护,但是文档混淆了

Google安全策略仅适用于外部HTTP背后的后端服务。负载均衡器可以在高级层或标准层。DDoS保护自动提供HTTP(S)负载平衡、SSL代理负载平衡和TCP负载平衡。

这是否意味着我所要做的就是应用任何(甚至是空的)?云装甲策略到gke L7 LB入口,我会得到DDoS吗?或者说,所有的L7 LBs已经和DDoS一起出现了,而且我不需要对cloudarmor做任何事情--如果说我要寻找的只是DDoS保护呢?

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2020-09-01 19:48:56

作为L7 LB的一部分,谷歌提供了广泛的DDOS保护。是的,你将受益于这种广泛的保护,只要创建一个入口与GKE。

您可以访问的L7LB (例如,GKE )是整个谷歌的一项共享服务,因此您可以从它获得相当大的力量。但是,它面向的是非常大规模的保护,这些保护可能不像您所需要的那么精确。

要添加例如IP允许的拒绝列表(无论是您自己的还是由商业服务提供的)的特性,您需要定义一个安全策略并将其应用到GKE提供的后端。

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/63693845

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档