0

我只需要保留幾個端口(例如80和443)。我讀過關於ASG的內容,創建了帶有規則的json文件。但是當我嘗試通過終端創建ASG時 - 它說Server error, status code: 403, error code: 10003, message: You are not authorized to perform the requested action。當我試圖找到解決方案時 - 一些消息來源說我需要在Web控制檯中完成 - 但我沒有這樣的菜單項。問題是管理關閉的端口和ASG

  1. 我該如何管理ASG?
  2. 做ASGs允許完全控制傳入和傳出的流量?

回答

2

使用應用程序安全組(ASG),您只能管理egress流量,即您可以管理雲代工廠基礎可與外部終端交談的內容。

您不能管理ingress,即與ASG的傳入流量。

對於ingress流量,您將不得不在外部路由器或HAProxy(如果您實施了一個)級別進行管理。這將在PCF基金會之外。

要管理組織,配額,用戶和asgs,我會推薦使用cf-mgmt工具。

我有類似的需求來管理以前的客戶端的ASG。所以,我建立一條管道。回購pcfdev-sec-groups是一個大廳管道,將允許您通過更改vars.yml跨基礎管理asgs。

控制傳入流量的另一個選項是實現Route Service。這是過濾請求的程序化解決方案,需要更多的工作。這是一個example

+0

我已經通過了步驟 - 安裝滑翔而去,然後做出滑翔安裝 去建立 但是當我打電話CF-管理 - 它說,有沒有這樣的命令 –

+1

安裝後'CF-mgmt',你必須先運行'$ cf-mgmt init-config'。它將創建一個包含所有組織結構,空間和其他細節的文件夾結構。一旦你有了,你可以運行其他命令。請仔細閱讀文件 –