0

je reçu un courriel de: en disant: (console.cloud.google.com)Nous avons remarqué que votre projet Google Cloud a des pare-feu open projet

Nous avons remarqué que votre projet Google Cloud a ouvert les pare-feu du projet. Cela pourrait rendre votre instance vulnérable aux compromis, car n'importe qui sur Internet peut accéder et établir une connexion à l'instance. Le projet suivant a des pare-feux ouverts:
Playchat (ID: playchat-4cc1d)
Google Cloud Platform vous offre la possibilité de configurer votre projet en fonction de vos besoins spécifiques. Nous vous recommandons de mettre à jour vos paramètres pour autoriser uniquement l'accès aux ports requis par votre projet.

-je obtenir un peu confus parce que dans la base de données de la console Firebase j'ai la règle de base à: (console.firebase.google.com)

{ 
    "rules": { 
    ".read": "auth != null", 
    ".write": "auth != null" 
    } 
} 

Je viens de commencer à apprendre Firebase et demander si quelqu'un peut explique ça? Si j'ai ces règles ".read": "auth != null", alors pourquoi ai-je cet avertissement?

+0

Cet e-mail semble sans rapport avec les règles de sécurité de votre base de données Firebase. –

+0

btw, Ceci est à propos du tutoriel [playchat] (https://cloud.google.com/solutions/mobile/mobile-firebase-app-engine-flexible#creating-project) –

Répondre

0

Il existe 2 choses distinctes: 1) Accès à la base de données en temps réel Firebase. 2) Accéder à l'instance qui stocke exécute l'application. Votre base de données firebase bloque en effet les utilisateurs non authentifiés, mais votre serveur est toujours vulnérable aux compromis, par exemple quelqu'un peut se connecter à votre serveur et ajouter ou mettre à jour le code.

+0

Voulez-vous dire que je devrais créer un pare-feu ip règle d'adresse qui autorise uniquement mon PC développeur, d'où je télécharge le code backend-web-app? Im complètement nouveau à ce s'il vous plaît élaborer? –

+0

Oui, vous devez autoriser ssh et télécharger sur votre serveur uniquement à partir de votre adresse IP source de la machine de développement. –

+0

Je vois que j'ai le ** default-allow-ssh **. Je vais le modifier. J'utilise un service VPN et n'ai pas d'adresse IP statique. Pensez-vous que l'utilisation de la balise d'instance est la voie à suivre? –