GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·TW·更新於 23 Aug 2026
如何限制 Google Cloud 負載平衡應用程式,使其僅允許特定用戶端 IP 範圍 (以及 Google 健康檢查範圍) 進行連線?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 為後端執行個體加上「application」標籤,並建立一個以該標籤為目標的防火牆規則,其中包含允許的用戶端和 Google 健康檢查來源範圍。, 為後端執行個體加上「application」標籤,並建立一個以該標籤為目標的防火牆規則,其中包含允許的用戶端和 Google 健康檢查來源範圍。.
為什麼這是答案
正確答案是透過防火牆規則限制存取。Google Cloud 負載平衡器本身不直接過濾來源 IP。流量到達負載平衡器後,會被轉發到後端執行個體。因此,在後端執行個體上實作防火牆規則是控制允許來源 IP 的標準且有效的方法。為後端執行個體加上標籤,然後建立一個針對該標籤的入站防火牆規則,並指定允許的用戶端 IP 範圍和 Google 健康檢查 IP 範圍,可以確保只有符合條件的流量才能到達應用程式。Access Context Manager 和 VPC Service Controls 主要用於保護服務和資源的邊界,而非直接針對負載平衡器的流量進行來源 IP 過濾。