SSH 방화벽 규칙 잠금

SSH 방화벽 규칙 잠금

기본 방화벽 규칙은 어디서나 SSH 액세스를 허용합니다. 나는 그것들을 GDC 브라우저 기반 SSH와 우리 회사 IP 소스에 고정하고 싶습니다. 내가 가진 유일한 문제는 GDC에 어떤 마스크를 허용해야 할지 모른다는 것입니다. 어디에도 문서화되어 있지 않은 것 같습니다.

답변1

그만큼선적 서류 비치아주 분명해 보인다:

... 브라우저 기반 SSH 세션의 소스 IP 주소는 Cloud Developers Console에 의해 동적으로 할당되며 세션마다 다를 수 있습니다. 기능이 작동하려면 모든 IP 주소 또는 Google의 IP 주소 범위에서 연결을 허용해야 합니다.공개 SPF 레코드를 사용하여 검색. ...

해당 링크는 Google에서 사용하는 현재 IP 주소 범위가 DNS에 저장되어 있으며 다음과 같이 검색할 수 있다고 설명합니다.

nslookup -q=TXT _netblocks.google.com 8.8.8.8
nslookup -q=TXT _netblocks2.google.com 8.8.8.8
nslookup -q=TXT _netblocks3.google.com 8.8.8.8

관련 정보