本頁說明設定虛擬私有雲 (VPC) 防火牆規則的正確指令,並提供使用範例。虛擬私有雲防火牆規則可根據連接埠號碼、標記或通訊協定,允許或拒絕虛擬私有雲網路中虛擬機器 (VM) 執行個體的往來流量。
事前準備
如要進一步瞭解虛擬私有雲防火牆規則,例如預設網路的隱含規則和系統產生的規則,請參閱「虛擬私有雲防火牆規則」。
設定防火牆規則前,請先查看防火牆規則組成部分,熟悉 Google Cloud中使用的防火牆元件。
建立虛擬私有雲防火牆規則
虛擬私有雲防火牆規則是在網路層級定義,且僅會套用到規則建立時所在的網路。不過,您為各個防火牆規則選擇的名稱在專案內必須為專屬名稱。
防火牆規則可包含 IPv4 或 IPv6 範圍,但不能同時包含兩者。
建立防火牆規則時,您可以選擇啟用防火牆規則記錄。啟用記錄功能後,您可以省略中繼資料欄位,以節省儲存費用。詳情請參閱「使用虛擬私有雲防火牆規則記錄」。
如要為目標或來源服務帳戶欄位指定多個服務帳戶,請使用 Google Cloud CLI、API 或用戶端程式庫。
預設網路會在建立時提供自動防火牆規則。如果您使用 Google Cloud 控制台,在建立自訂和自動模式網路時,可以輕鬆建立類似的防火牆。如果您使用 gcloud CLI 或 API,並想建立與預設網路提供的防火牆規則類似的規則,請參閱「設定常見用途的防火牆規則」。