【发布时间】:2018-05-01 04:14:06
【问题描述】:
根据我在互联网上发现的几个来源,无法仅通过内部 IP 将谷歌云功能连接到受限制的计算引擎实例(例如 https://groups.google.com/forum/#!topic/gce-discussion/HEn5P9PJzYQ )。真的还是这样吗? 我的设置如下:
- Google 云功能作为 API(公共)
- 谷歌应用引擎对某些 python 应用程序灵活(应该是私有的)
- 带有 redis 的谷歌计算引擎实例(应该是私有的)
我现在通过防火墙规则将计算引擎实例限制为仅限内部流量 (10.128.0.0/9)。我的应用引擎仍然可以连接到计算引擎实例,但我的云功能现在无法连接了。我试图找到有关如何将其与 VPC 一起使用的更多信息,但找不到任何导致我找到解决方案的信息。我切换回公共 IP 使用并使用 redis auth 来保护数据,但我仍然对这个解决方案不满意(在 AWS 中它更容易 - 我可以选择一个能够通过 lambda 进行通信的 VPC)。我不仅看到了安全问题,而且还看到了不必要的网络流量 [不确定我是否会被收费——在 AWS 中就是这种情况]。是我遗漏了什么,还是真的遗漏了这个“功能”?
提前非常感谢!
【问题讨论】:
标签: security google-app-engine google-compute-engine google-cloud-functions gcp