[GCE] ネットワークの追加
ネットワークを追加する。
Compute Engineのプロジェクト作成時に default というネットワークが作成されるが、 10.240.0.0/16 というネットワーク決め打ちのようなので一旦削除して新規にネットワークを追加してみる。
「Compute Engine」→「ネットワーク」の画面で「新しいネットワーク」をクリック。
必要な情報を入れて「作成」をクリック。
以下の情報で作成してみた。
作成が完了すると一覧に表示される。
これでネットワークの作成は完了だが、デフォルトで外部からの全通信がブロックされるのでファイアウォール追加する。
作成したネットワークをクリックして、ファイアウォール ルールの項目で「新規作成」をクリック。
必要なルールを追加する。
追加したルールは以下。ポート番号を省略すると全ポート対象という扱いになる。
ルール1
これで内部ネットワークは全通信許可、外部からはsshのみ許可というネットワークの作成が完了。
インスタンス作成時のネットワーク設定項目でこのネットワークを選択して作成することで利用できる。
【まとめ】
Google Cloud PlatformのCompute Engine使ってみた
Compute Engineのプロジェクト作成時に default というネットワークが作成されるが、 10.240.0.0/16 というネットワーク決め打ちのようなので一旦削除して新規にネットワークを追加してみる。
「Compute Engine」→「ネットワーク」の画面で「新しいネットワーク」をクリック。
必要な情報を入れて「作成」をクリック。
以下の情報で作成してみた。
- 名前:network
- アドレス範囲:10.0.0.0/8
作成が完了すると一覧に表示される。
これでネットワークの作成は完了だが、デフォルトで外部からの全通信がブロックされるのでファイアウォール追加する。
作成したネットワークをクリックして、ファイアウォール ルールの項目で「新規作成」をクリック。
必要なルールを追加する。
追加したルールは以下。ポート番号を省略すると全ポート対象という扱いになる。
ルール1
- 名前:internal
- ソースIPの範囲:10.0.0.0/8
- プロトコルとポート:tcp; udp; icmp
- 名前:ssh
- ソースIPの範囲:0.0.0.0/0
- プロトコルとポート:tcp:22
これで内部ネットワークは全通信許可、外部からはsshのみ許可というネットワークの作成が完了。
インスタンス作成時のネットワーク設定項目でこのネットワークを選択して作成することで利用できる。
【まとめ】
Google Cloud PlatformのCompute Engine使ってみた