Die standardmäßige Konfiguration des GitLab cluster-management Projekts erstellt einen regionalen Load Balancer, der Cloud Armor auf Google Cloud Platform (GCP) nicht unterstützt. Um dieses Sicherheitsfeature dennoch zu nutzen, ist die Umstellung auf einen Global HTTPS Load Balancer notwendig.
In dieser Anleitung wird gezeigt, wie der Wechsel gelingt – inklusive Anpassung der Ingress-Konfiguration, Einrichtung eines Network Endpoint Group (NEG), Konfiguration von Firewall-Regeln, Health Checks, Zertifikaten und der finalen Frontend-Integration. Ideal für alle, die ihre GCP-Infrastruktur absichern und erweitern wollen.
Zum vollständigen Blogpost auf Medium