IAM权限和防火墙规则中的哪个优先

问题描述

GCP文档说,默认情况下,同一VPC网络中的所有资源都可以通信。但是,如果要手动更改防火墙规则以限制对某些资源的访问,并且同时IAM策略将允许访问同一资源,那么两者中的哪一个优先?

解决方法

防火墙规则总会取胜。实际上,无论是否经过身份验证,是否经过授权,如果流量被阻止,您将无能为力。

向用户授予(通过IAM)通过SSH访问VM的授权,如果您不打开端口22,它将永远无法使用。

请注意与防火墙规则的常见混淆:您可以选择服务帐户作为防火墙规则的来源。在这里,与IAM授权无关,而仅与VM的身份(服务帐户)有关。

VM发送的请求可以具有防火墙规则允许的正确身份,但是由于权限不足,可以被目标服务拒绝

相关问答

依赖报错 idea导入项目后依赖报错,解决方案:https://blog....
错误1:代码生成器依赖和mybatis依赖冲突 启动项目时报错如下...
错误1:gradle项目控制台输出为乱码 # 解决方案:https://bl...
错误还原:在查询的过程中,传入的workType为0时,该条件不起...
报错如下,gcc版本太低 ^ server.c:5346:31: 错误:‘struct...