【发布时间】:2020-05-16 18:36:43
【问题描述】:
我希望我的后端服务器(Node.js,托管在 Google App Engine 上,灵活的环境,如果这很重要)能够从我的数据库(MongoDB,通过 Atlas,也托管在 Google Cloud 平台上,在与我的后端服务器相同的区域)。理想情况下,我想保留一份可以访问我的数据库的 IP 的严格白名单,但我不确定如何识别它们。
我的理解是 Google 将使用一系列 IP。我可能可以通过不时查询 Google (Google App Engine - list of IP addresses?) 来访问这些内容。
我还从 Google 找到了一个关于如何将 App Engine 连接到 MongoDB Atlas 的不错的教程,但他们很方便地忽略了如何将正确的 IP 列入白名单 (https://cloud.google.com/community/tutorials/mongodb-atlas-appengineflex-nodejs-app)。
我还从 Atlas 中找到了一些关于在 GCP 中使用网络对等互连的说明(我符合条件?请参阅链接:https://docs.atlas.mongodb.com/security-vpc-peering/),但存在重大限制,包括不允许使用其他 IP?我很难理解他们的文档。
关键问题:有没有比上面的第一个链接更简单的方法?还是我经常查询这个并手动更改它?
【问题讨论】:
标签: node.js mongodb google-app-engine mongodb-atlas whitelist