配置防火墙规则

本页面介绍了何时必须配置防火墙规则以启用 NFS 文件锁定。

需要防火墙入站规则配置的条件

在以下情况下,您必须创建防火墙入站规则,以允许从 Filestore 实例到客户端的流量:

  • 您在访问 Filestore 实例的应用中使用了 NFS 文件锁定。
  • 您使用的 VPC 网络具有阻止 TCP 端口 111 或者 statdnlockmgr 守护程序使用的端口的防火墙规则。要确定 statdnlockmgr 守护程序在客户端上使用的端口,请检查当前端口设置

    如果未设置 statdnlockmgr 端口,并且您在任何时候认为可能需要配置防火墙规则,我们强烈建议在所有客户端虚拟机实例上一致地设置这些端口。如需了解详情,请参阅设置 NFS 端口

需要防火墙出站规则配置的条件

在以下情况下,您必须创建防火墙出站规则,以允许从客户端到 Filestore 实例的流量:

  • 您使用的 VPC 网络具有针对 Filestore 实例使用的 IP 地址范围设置的防火墙出站规则。
  • 该防火墙出站规则会阻止流向 TCP 端口 111、2046、2049、2050 或 4045 的流量。

您可以从 Filestore 实例页面或通过运行 gcloud filestore instances describe,获取任何 Filestore 实例的预留 IP 地址范围。如需了解详情,请参阅获取特定实例的相关信息

要详细了解 VPC 网络防火墙规则,请参阅使用防火墙规则

创建防火墙入站规则

使用以下过程创建防火墙规则,以实现流量流入 Filestore 实例。

  1. 在开始之前,请先验证以下内容:

    Windows

    1. 确认客户端可以与 Filestore 实例通信,并且本地防火墙未阻止所需端口。如需打开所有必需的 NFS 端口,请在 PowerShell 中运行以下命令:

         '111','2046','2049','2050','4045' | % {
            C:\Windows\system32\netsh.exe advfirewall firewall add rule name="NFS Shares allow TCP/UDP port $($_)" dir=IN