資安攻擊手法層出不窮,Google Cloud 也持續推出更完善的資安服務,其中 Cloud Armor 擁有分散式阻斷服務(DDoS)防護機制與網路應用程式防火牆,可有效搭配 Load Balancing、Cloud CDN 使用來強化網路安全防護。
在資安防護中,白名單是最常被使用的機制之一,能夠防止不認識的 IP 存取到應用服務,在 Cloud Armor 中是一個很基礎但相當重要的概念。因此本篇文章的範圍將會著重在設定白名單 (只有指定的 IP、CIDR 範圍才能存取後端服務),也會涵蓋 Security Policy、Instance Group、Load Balancer 等資源的建立。