Apakah cara mengonfigurasi aturan firewall untuk traffic keluar

Untuk mengonfigurasi aturan firewall untuk traffic keluar di Google Cloud, Anda dapat mengikuti langkah-langkah berikut:

Langkah-langkah Mengonfigurasi Aturan Firewall untuk Traffic Keluar (Egress)

1. Buka Google Cloud Console

  • Masuk ke akun Google Cloud Anda dan buka konsol Google Cloud.

2. Navigasi ke Halaman Firewall

  • Di menu navigasi sebelah kiri, pilih VPC network dan kemudian klik Firewall.

3. Buat Aturan Firewall Baru

  • Klik tombol Create Firewall Rule untuk membuat aturan baru.

4. Konfigurasikan Aturan Egress

  • Name: Berikan nama untuk aturan firewall, misalnya allow-egress-to-internet.
  • Network: Pilih jaringan VPC yang ingin Anda gunakan.
  • Direction of traffic: Pilih EGRESS untuk traffic keluar.
  • Action on match: Pilih ALLOW untuk mengizinkan traffic.

5. Tentukan Tujuan Traffic

  • Di bagian Destination filter, pilih IP ranges.
  • Masukkan rentang alamat IP yang ingin diizinkan. Misalnya:
    • Gunakan 0.0.0.0/0 untuk mengizinkan semua traffic keluar ke internet.
    • Atau masukkan rentang tertentu jika Anda ingin membatasi akses.

6. Tentukan Protokol dan Port

  • Pada bagian Protocols and ports, pilih protokol yang ingin diizinkan (misalnya, TCP) dan tentukan port yang relevan (misalnya, 80 untuk HTTP atau 443 untuk HTTPS). Anda juga dapat memilih opsi untuk semua protokol dengan menggunakan all.

7. Simpan Aturan Firewall

  • Setelah semua parameter diisi, klik tombol Create untuk menyimpan aturan firewall.

8. Verifikasi Aturan Firewall

  • Setelah membuat aturan, Anda dapat memverifikasi bahwa aturan tersebut telah diterapkan dengan membuka halaman firewall dan memastikan bahwa entri untuk aturan baru muncul.

Contoh Menggunakan Google Cloud CLI

Jika Anda lebih suka menggunakan CLI, berikut adalah contoh perintah untuk membuat aturan firewall egress:

bashgcloud compute firewall-rules create allow-egress-to-internet \
  --direction=EGRESS \
  --priority=1000 \
  --network=YOUR_NETWORK_NAME \
  --action=ALLOW \
  --rules=tcp:80,tcp:443 \
  --destination-ranges=0.0.0.0/0

Gantilah YOUR_NETWORK_NAME dengan nama jaringan VPC yang sesuai dan sesuaikan port serta rentang IP sesuai kebutuhan Anda.Dengan mengikuti langkah-langkah ini, Anda dapat berhasil mengonfigurasi aturan firewall untuk traffic keluar di Google Cloud, memastikan bahwa instance dalam jaringan Anda dapat berkomunikasi dengan sumber daya eksternal sesuai kebijakan keamanan yang ditetapkan. Luck365