gcp 中我们需要 ufw 吗?或者 gcp 提供的防火墙足够好吗?
根据要实现的目标,您可以选择在虚拟机实例级别或 GCP 级别使用防火墙。
Google Cloud Platform 出于安全原因会阻止某些流量,例如 GRE、SMTP(到端口 25 的出口流量(和其他一些不太流行的协议。您可以在 GCP 中找到有关始终阻止的流量的更多信息。
此外 - 默认情况下,如果您创建VPC网络端口22和3389将被阻止。您必须在创建实例时允许流量传入/传出,或者稍后创建适当的防火墙规则。这样做也是为了安全。