我应该向Google实例组的Google负载均衡器打开哪些GCE IP?

我有一个node.js instance groupgoogle load balancer 。 实例组的IP是短暂的,负载平衡IP是静态的。

因此, 谷歌手册 ,一切都设置和运行后,我应该能够取代0.0.0.0/0防火墙规则:

gcloud compute firewall-rules创buildallow-lb-and-healthcheck \ –source-ranges 130.211.0.0/22,35.191.0.0/16 \ –target-tags http-tag \ –allow tcp:80

但不幸的是,这不起作用,我得到了502

我如何才能在防火墙中find我必须允许的IP,以便Load Balancer能够到达我的instance-group ? 我试过我的负载均衡器外部IP,这也没有工作。

它似乎工作的唯一规则是打开0.0.0.0/0

确保您打开的运行状况检查的IP地址也是: 209.85.152.0/2235.191.0.0/16 。 没有这个,LB不会把stream量发送到后端,因为它认为这是不健康的。

文档: https : //cloud.google.com/compute/docs/load-balancing/health-checks#health_check_source_ips_and_firewall_rules