Какие порты нужно открыть для Google Cloud SDK?

Я должен установить Google Cloud SDK на защищенный сервер Windows, где даже порт для http (80) и https (443) не включен.

Какие порты нужно открыть для работы с командами gcloud, gsutil и bq?


person Jaison    schedule 27.04.2018    source источник


Ответы (1)


Я проверил поведение на своем компьютере, я ожидал, что мне понадобится просто порт 443, потому что Google Cloud SDK основан на вызовах HTTPS Rest API.

Например, вы можете проверить, что происходит за кулисами, с помощью флага --log-http.

gcloud compute instances list --log-http
  • Поэтому вам необходимо правило выхода, разрешающее исходящий трафик TCP:443.

По входящему трафику:

  • если ваш брандмауэр достаточно умен, чтобы признать, что, поскольку вы открыли соединение, он должен пропускать трафик (наиболее распространенный сценарий), и поэтому вам не нужно какое-либо правило для входящего.

  • В противном случае вам также потребуется разрешить входящий трафик TCP:443.

Обновлять

Поэтому вам нужно будет иметь возможность открывать соединение в направлении:

  • account.google.com:443
  • *.googleapis.com:443
  • *:9000 для последовательного порта, если вам нужна эта функция
person GalloCedrone    schedule 27.04.2018
comment
Позвольте мне проверить и поделиться наблюдением. Спасибо!! - person Jaison; 28.04.2018
comment
Вы проверяли это? @Vetri - person GalloCedrone; 07.05.2018
comment
Нет, не сейчас. На этой неделе проверю. - person Jaison; 07.05.2018