Я борюсь с этой настройкой уже 3 дня, наверняка я делаю что-то не так, но из всех прочитанных мной документов я понятия не имею, что делать правильно.
Моя цель довольно проста. У меня есть образ докера, в котором у меня есть API для отдыха, который обслуживается через порт 9090. Я хотел бы иметь доступ к нему через https, порт не имеет значения, лучше всего было бы использовать 443 (порт https по умолчанию), но это не обязательно.
Что я делал до сих пор: Настройка группы экземпляров с шаблоном экземпляра, который использует образ докера, опубликованный в реестре контейнеров Google. Эта группа экземпляров находится за балансировщиком нагрузки HTTPS. Я пробовал несколько различных вариантов конфигурации LB, чтобы разрешить доступ к моему экземпляру. С экземплярами, созданными из шаблонов, я больше не могу настраивать пользовательские конфигурации брандмауэра, связанные с экземплярами, таким образом, я смог установить соединение с одной виртуальной машиной через HTTP.
Ребята, вы можете чем-нибудь помочь?
- 30.09.2019 --------- Обновление конфигурации:
У меня настроена группа двигателей сименованные порты: http: 9090 https: 9090
шаблон настроен с разрешенной сетью http и https, но у меня нет возможности добавить какое-либо правило, которое бывключить 9090 через http или https, или это не имеет значения?
Нет балансировщика нагрузки: внешний интерфейс: у меня есть две конечные точки: 80 для http и 443 для https. Бэкэнд использует именованный порт http (который должен указывать на 9090).
--- Обновление 1/10/2019 rull брандмауэра:
Проверка работоспособности