本页面介绍了何时必须配置防火墙规则以启用 NFS 文件锁定。
需要防火墙入站规则配置的条件
在以下情况下,您必须创建防火墙入站规则,以允许从 Filestore 实例到客户端的流量:
- 您在访问 Filestore 实例的应用中使用了 NFS 文件锁定。
您使用的 VPC 网络具有阻止 TCP 端口 111 或者
statd或nlockmgr守护程序使用的端口的防火墙规则。要确定statd和nlockmgr守护程序在客户端上使用的端口,请检查当前端口设置。如果未设置
statd和nlockmgr端口,并且您在任何时候认为可能需要配置防火墙规则,我们强烈建议在所有客户端虚拟机实例上一致地设置这些端口。如需了解详情,请参阅设置 NFS 端口。
需要防火墙出站规则配置的条件
在以下情况下,您必须创建防火墙出站规则,以允许从客户端到 Filestore 实例的流量:
- 您使用的 VPC 网络具有针对 Filestore 实例使用的 IP 地址范围设置的防火墙出站规则。
- 该防火墙出站规则会阻止流向 TCP 端口 111、2046、2049、2050 或 4045 的流量。
您可以从 Filestore 实例页面或通过运行 gcloud filestore instances describe,获取任何 Filestore 实例的预留 IP 地址范围。如需了解详情,请参阅获取特定实例的相关信息。
要详细了解 VPC 网络防火墙规则,请参阅使用防火墙规则。
创建防火墙入站规则
使用以下过程创建防火墙规则,以实现流量流入 Filestore 实例。
在开始之前,请先验证以下内容:
Windows
确认客户端可以与 Filestore 实例通信,并且本地防火墙未阻止所需端口。如需打开所有必需的 NFS 端口,请在 PowerShell 中运行以下命令:
'111','2046','2049','2050','4045' | % { C:\Windows\system32\netsh.exe advfirewall firewall add rule name="NFS Shares allow TCP/UDP port $($_)" dir=IN