Как не допустить, чтобы GCE принудительно удалял правила брандмауэра SSH / HTTP / HTTPS? - PullRequest
0 голосов
/ 28 июня 2019

У меня были случаи на GCE хостинг нескольких сайтов в течение многих летВнезапно, без какого-либо предупреждения или уведомления, мои экземпляры стали недоступны 6/19.

Потратив несколько часов на отладку, я обнаружил, что учетная запись службы gceenforcer@system.gserviceaccount.com удаляет правила брандмауэра из моей учетной записи!Даже если я нажимаю «Включить HTTP / HTTPS-трафик» при настройке экземпляра, через несколько минут GCE принудительное удаление снова удаляет правила.

Я попытался повторно добавить правила обратно через CLI gcloud.Попытка создания новой сети VPC.Пробовал создавать новые экземпляры в разных зонах.Каждый раз, когда GCE Inforcer запускается через несколько минут и удаляет правила.

Столько вопросов (и так расстраивает!).Что такое GCE Inforcer?Почему он удаляет мои правила брандмауэра без разрешения или уведомления?Как это отключить?

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...