【问题标题】:Static IP for GCP API GatewayGCP API 网关的静态 IP
【发布时间】:2021-07-08 04:27:35
【问题描述】:

是否有为谷歌云 API 网关设置静态 IP 地址的本机选项?据我研究,看起来我必须在 API 网关前面设置一个云负载均衡器,然后使用负载均衡器的静态 IP。我不知道该怎么做。我的目标是只允许通过 IP 地址访问我的 API 网关?我正在寻找有关这方面的任何文档/文章。提前致谢。

【问题讨论】:

  • 你不能那样做。但是你能描述一下你的要求吗?为什么需要使用 IP 地址而不是 FQDN?
  • @guillaumeblaquiere 不,我不想要域名,我只想给他们一个恒定的 IP 地址,这样我就不会给他们散列的 api 网关 url。也许我不是在这里寻找正确的东西。目前我给他们一个 url,其中包含网关名称、哈希和 gateway.dev url。我在寻找是否可以将其映射到静态 IP 地址,以便可以在另一个域中的另一个应用程序中将其列入白名单以进行出口?

标签: google-cloud-platform static-ip-address google-api-gateway


【解决方案1】:

我不知道也不理解您的要求,但您可以通过 HTTPS 负载平衡器的技巧来实现这一点。

  • 创建外部 HTTPS 负载平衡器。使用 HTTP 前端(因此不安全/不加密),否则如果您将 HTTPS 与证书一起使用并且点击 IP,您将遇到证书检查问题。
  • 创建一个指向您的 API 网关 URL 的 internet network endpoint group
    • 如果不起作用,请在后端服务中添加一个名为 host 的标头,并将 API 网关基本 URL 作为值(不带 https:// 前缀)

我不喜欢这种设计,因为您添加了一个无用的层(因此增加了一个额外的(和无用的)潜在故障点),并且您需要为负载均衡器付费(大约每月 15 美元) em>

【讨论】:

  • 同意。我希望说服他们添加用于白名单的网关 URL,而不是静态 IP。谢谢。
猜你喜欢
  • 2018-02-21
  • 2023-03-22
  • 1970-01-01
  • 2020-09-05
  • 1970-01-01
  • 2012-05-15
  • 1970-01-01
  • 2019-08-17
  • 2019-01-16
相关资源
最近更新 更多