Рекомендуется ли установить и настроить UFW для нового проекта Django на Google Cloud Platform? - PullRequest
0 голосов
/ 26 февраля 2020

Я развертываю новый проект на Google Cloud Platform с использованием Django, сертифицированного Bitnami, который поставляется с предустановленным Debian 9, Apache, MySQL, Python. Моя конечная цель - создать веб-приложение, но пока что нет ничего близкого к производственному, и я все еще работаю с эфемерным внешним IP-адресом, назначенным экземпляру виртуальной машины. Итак, мой вопрос: рекомендуется ли устанавливать ufw (Uncomplicated Firewall)?

1 Ответ

1 голос
/ 26 февраля 2020

Нет необходимости использовать отдельный брандмауэр , поскольку ваш экземпляр уже защищен брандмауэром GCP:

  • Брандмауэр GCP по умолчанию блокирует все входящие трафики c в экземплярах, если только явно разрешено правилом брандмауэра;
  • Правила разрешают входящий трафик c из диапазона IP-адресов, список протоколов (ICMP, TCP и UDP) и список портов, и они могут быть ограничены в некоторых случаях с помощью Network tags.

Дополнительную информацию можно найти в документации:

Вы можете проверить текущие правила брандмауэра на VPC network -> Firewall rules.

...