Просто отправьте ответ на основе моего комментария , чтобы объяснить области действия брандмауэра при работе с экземплярами GCE.
Правила брандмауэра Linux / Windows (iptables
, firewalld
, et c.) будет работать на уровне операционной системы . Однако учтите, что сам экземпляр существует в VP C, который использует свои собственные правила брандмауэра.
Это означает, что если у вас есть входящий запрос, он сначала попадет в VP C, прежде чем получить в экземпляр. Это означает, что вам необходимо управлять трафиком c на уровне брандмауэра GCE отдельно от брандмауэра ОС.
Брандмауэр VP C также управляет трафиком c, поступающим из экземпляр для inte rnet и от экземпляра к экземпляру :
Правила брандмауэра применяются как к исходящему (выходному), так и к входящему (входящему) трафику c в сети. Правила брандмауэра управляют трафиком c, даже если он полностью находится внутри сети, включая обмен данными между экземплярами виртуальных машин.
В конце вы должны рассмотреть возможность настройки правил в обоих местах, чтобы избежать такого сценария. ios.