default-allow-icmp FW 规则没有日志

问题描述 投票:0回答:1

我正在尝试捕获并记录 2 个 GCE 实例之间的 ICMP 数据包。为此,我启用了

default-allow-icmp
规则的日志记录:

  • 优先级:65534
  • 方向:入口
  • 匹配操作:允许
  • 源过滤器 IP 范围:0.0.0.0/0
  • 协议和端口:icmp

即使 ping 有效,我在

Hit count
部分看不到任何日志。我还创建了一个连接测试,它表示应用了上述的
default-allow-icmp
规则。

有什么想法为什么没有此固件规则的日志吗?

firewall google-cloud-logging icmp google-cloud-networking
1个回答
0
投票

根据关于防火墙规则日志记录规范的官方 GCP 文档:

Ping 适用于ICMP 协议,但无法获取或记录日志,因为防火墙规则日志记录仅记录TCP 和UDP 连接。尽管您可以创建适用于其他协议的防火墙规则,但您无法记录它们的连接。您可以使用数据包镜像来记录其他协议。

另外请注意,日志条目是从虚拟机的角度编写的。仅当防火墙规则启用了日志记录并且该规则适用于发送到虚拟机或从虚拟机发出的流量时,才会创建日志条目。条目是根据连接日志记录限制尽力创建的。

© www.soinside.com 2019 - 2024. All rights reserved.