Aturan Firewall Default
Firewall Google Compute Engine secara default memblokir semua lalu lintas masuk (yaitu lalu lintas jaringan masuk) ke Mesin Virtual Anda. Jika VM Anda dibuat di jaringan default, beberapa port seperti 22 (ssh), 3389 (RDP) diizinkan.
Aturan firewall default didokumentasikan di sini .
Membuka port untuk masuk
Aturan firewall masuk dijelaskan di sini .
Pendekatan yang disarankan adalah membuat aturan firewall yang mengizinkan port 8080
ke VM yang berisi tag tertentu yang Anda pilih. Kemudian kaitkan tag ini pada VM yang ingin Anda izinkan ingress 8080
.
Jika Anda menggunakan gcloud
, Anda dapat melakukannya dengan langkah-langkah berikut:
# Create a new firewall rule that allows INGRESS tcp:8080 with VMs containing tag 'allow-tcp-8080'
gcloud compute firewall-rules create rule-allow-tcp-8080 --source-ranges 0.0.0.0/0 --target-tags allow-tcp-8080 --allow tcp:8080
# Add the 'allow-tcp-8080' tag to a VM named VM_NAME
gcloud compute instances add-tags VM_NAME --tags allow-tcp-8080
# If you want to list all the GCE firewall rules
gcloud compute firewall-rules list
Ini jawaban stack overflow lainnya
yang memandu Anda tentang cara mengizinkan lalu lintas masuk pada port tertentu ke VM Anda menggunakan UI Web Cloud Console (selain gcloud
).
Alamat IP statis
Jawaban yang Anda tautkan hanya menjelaskan cara mengalokasikan alamat IP Statis dan menetapkannya ke VM Anda. Langkah ini tidak bergantung pada aturan firewall dan karenanya dapat digunakan secara bersamaan jika Anda ingin menggunakan alamat IP statis.