Порт Google StadDriver по умолчанию заблокирован правилом брандмауэра - PullRequest
0 голосов
/ 11 января 2019

из-за правила брандмауэра я не могу получить данные для логирования драйвера стека Google.

Я не знаю, по какому порту драйвер стека собирает данные. Мне нужно это, чтобы удалить / изменить это конкретное правило брандмауэра, которое блокирует данные для загрузки в стек-драйвер.

Я пришел к такому выводу, потому что для одного региона я получаю журналы стекового драйвера, а для одного региона - нет. Для обоих регионов (Центральный и Восточный) у меня есть правило запрета с приоритетом «999», которое запрещает весь исходящий трафик.

Но для одного региона (центрального) я получаю журналы в стек-драйвере, что означает, что существует правило с более высоким приоритетом (<999), которое разрешает эти данные, но это правило отсутствует в восточном регионе. </p>

Я не уверен, какой драйвер стека портов собирает журналы, чтобы точно определить, какое правило брандмауэра разрешает эти данные для центрального региона. У меня более 400 правил для обоих регионов, поэтому сравнивать их невозможно.

Я просто хочу знать номер порта, и я могу искать это конкретное правило «Разрешить», а также применять его к восточному региону.

1 Ответ

0 голосов
/ 11 января 2019

Я не верю, что для работы Google Stackdriver требуются открытые порты TCP в брандмауэре. Вместо этого Stackdriver использует authorization scopes.

SSH в ваш экземпляр. Выполните следующую команду:

`curl --silent --connect-timeout 1 -f -H "Metadata-Flavor: Google" http://169.254.169.254/computeMetadata/v1/instance/service-accounts/default/scopes`

Найдите эти две области:

https://www.googleapis.com/auth/logging.write
https://www.googleapis.com/auth/logging.admin

Если они отсутствуют, перейдите в консоль Google Cloud Console и добавьте эти области в свою виртуальную машину. Перезагрузите свой экземпляр.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...