作者CMJ0121 (不安全研究员)
看板CodeJob
标题[发案] GKE + nginx-ingress 设定 LB
时间Fri Jul 18 20:58:59 2025
发案人: cmj
联络方式: 站内信
有效时间: 到 8/1 前 (找到人完成为止)
专案说明: 找人帮忙设定 GCP 可以启用 LB + Cloud Armor
预算:1000/h (一次性) 预计1小时内可结束
如果预估超过 1 小时请来信注明
接案者要求 :
望可以带着我 (我开 Google Meeting) 设定好到 Cloud Armor 部分
我的环境是
- GKE + nginx-ingress
- nginx-ingress 使用 GKE 自己的 Load Balance 对外开 IP
最终需求是:在这个环境下套用 Cloud Armor + WAF
目前已经做的步骤有:
1. 建立一个新的 nginx-ingress 是 NodePort -> 已经开始 NEG
2. 设定好 Load Balancer
2.1 已经有 frontend
2.2 已经有 backend
2.3 已经设定好 redirect rule
目前卡在 backend healthcheck 一直没有过
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 111.250.43.28 (台湾)
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/CodeJob/M.1752843542.A.7C4.html
1F:推 kimi112136: namespace name.service name 07/18 21:39
2F:→ bigbearlazir: 检查一下healthcheck是tcp还是http,其他像path,port 07/19 01:31
3F:→ bigbearlazir: 还有firewall policy 07/19 01:35
4F:→ bigbearlazir: SSL policy 07/19 01:42
5F:→ bigbearlazir: 只能提供我踩过的关键字 不够专业无法详细的解释 07/19 01:45