Назад | Перейти на главную страницу

2 экземпляра GCE созданы двумя учетными записями служб в разных подсетях, не могут разговаривать друг с другом

Я настраиваю облако Google для своих работ. У меня проблема, связанная с service account и vpc network. Подробности: 2 экземпляра GCE создаются двумя service accounts на разных subnet в том же VPC, но они не могут разговаривать друг с другом.

Контекст:

Результат

Я мог бы начать проверять, имеют ли учетные записи служб одинаковые роли и привилегии в проектах.

Также проверьте правильность сетевых тегов, прикрепленных к экземплярам виртуальных машин (синтаксис) и соответствующие правила межсетевого экрана для входа / выхода разрешают трафик icmp.

Вы можете проверить Правила брандмауэра в GCP: фильтрация источника и цели по учетной записи службы и Фильтрация по сервисному аккаунту и сетевому тегу Больше подробностей. Обратите внимание, что вы не можете смешивать и сопоставлять служебные учетные записи и сетевые теги в любом правиле брандмауэра.

Я рекомендую вам ознакомиться с описанными сценариями использования Ingress и Egress. Вот.

Кроме того, в этом документе описаны распространенные сценарии, когда Несколько сетевых интерфейсов используются. Это может помочь вам создать сетевые и виртуальные устройства с помощью различных устройств Nic, общего VPC и т. Д.