Подготовка среды Cloud Composer ( Запретить Все Выходы )

# #google-cloud-platform #google-cloud-composer

Вопрос:

Я хотел проверить, не пытался ли кто-нибудь создать среду cloud composer с конфигурацией ниже 1.Явное правило брандмауэра «Запретить все исходящие». 2.Частные API google, включенные в подсети

Просто к вашему сведению — я не использую private.googleapis.com или restricted.googleapis.com. Я использую доступ к доменам по умолчанию

Среда композитора — агент композитора выходит из строя с ошибкой при разрешении dns не удалось для www.googleapis.com

Я хотел проверить ниже

  • Даже с частным доступом к Google нам все равно нужно открывать брандмауэры, указанные в пути ниже https://cloud.google.com/vpc/docs/configure-private-google-access#ip-addr-defaults
  • Как и в случае с выходом, запрещающим всю конфигурацию и включенным частным доступом к Google, я проверил доступ к API Google с помощью простой команды gsutil, которая работает finr. Поэтому я предполагаю, что API Google доступны

Я хочу получить некоторые предложения о том, почему composer agent сталкивается с проблемой разрешения dns.