IAM权限和防火墙规则中的哪个优先

拉文德拉

GCP文档说,默认情况下,同一VPC网络中的所有资源都可以通信。但是,如果要手动更改防火墙规则以限制对某些资源的访问,并且同时IAM策略将允许访问同一资源,则应优先使用两者中的哪一个?

纪尧姆·布拉奎尔

防火墙规则总能取胜。实际上,无论是否经过身份验证,是否经过授权,如果流量被阻止,您将无能为力。

向用户授予(通过IAM)通过SSH访问VM的授权,如果您不打开端口22,它将永远无法使用。

请注意与防火墙规则的常见混淆:您可以选择一个服务帐户作为防火墙规则的来源。在这里,与IAM授权无关,而仅与VM的身份(服务帐户)有关。

VM发送的请求可以具有防火墙规则所允许的正确身份,但是由于权限不足,它可以被目标服务拒绝

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

ACR和Azure DevOps中的防火墙规则

来自分类Dev

Windows防火墙中的重复规则

来自分类Dev

如何判断哪个Windows防火墙规则阻止了流量

来自分类常见问题

哪个命令列出系统上的所有防火墙规则,并在输出中包含信息和标头:规则名称,TCP端口,已启用?

来自分类Dev

哪个命令列出系统上的所有防火墙规则,并在输出中包含信息和标头:规则名称,TCP端口,已启用?

来自分类Dev

AWS防火墙规则

来自分类Dev

防火墙丰富规则

来自分类Dev

防火墙和iptables优先级

来自分类Dev

什么是Windows防火墙的入站和出站规则?

来自分类Dev

如何使用Python在Windows防火墙中读取和添加规则

来自分类Dev

如何使用Python在Windows防火墙中读取和添加规则

来自分类Dev

在DevOps中删除Azure Analysis Services防火墙规则

来自分类Dev

C#/ Windows防火墙-从规则中删除IP

来自分类Dev

如何在Windows防火墙中添加/删除规则

来自分类Dev

UFW和防火墙

来自分类Dev

UFW和防火墙

来自分类Dev

防火墙和洪流

来自分类Dev

创建使用PowerShell防火墙规则

来自分类Dev

路由器的防火墙规则

来自分类Dev

添加或更新防火墙规则

来自分类Dev

Google Container Engine中的群集通信和防火墙

来自分类Dev

Symfony 5:在security.yaml中可以有主防火墙和管理防火墙吗?

来自分类Dev

GCE防火墙问题-配置防火墙规则后端口未打开

来自分类Dev

GCE防火墙问题-配置防火墙规则后端口未打开

来自分类Dev

Windows防火墙服务被禁用时添加防火墙规则

来自分类Dev

Windows防火墙,Tinywall和GIT

来自分类Dev

SSH隧道和防火墙

来自分类Dev

APF防火墙和IPset

来自分类Dev

Windows防火墙,Tinywall和GIT

Related 相关文章

热门标签

归档