【问题标题】:How to expose IP of a VM to only authenticated users in GCP Project如何在 GCP 项目中仅将 VM 的 IP 公开给经过身份验证的用户
【发布时间】:2021-06-08 12:41:38
【问题描述】:

用例如下:

  • GCP 项目的专用网络
  • 本地计算机上的 VPN 似乎阻止了 SSH 连接
  • 具有要访问的 web 应用程序但我们不想将 IP 公开给公共网络的 VM

保持隐私和访问它的最佳做法是什么,例如。使用 OAuth 身份验证? 制定和遵循的步骤是什么?

感谢您对此的帮助。

【问题讨论】:

    标签: networking google-cloud-platform google-compute-engine google-authentication


    【解决方案1】:

    Google Cloud 中有多种方法。第二种方法是根据您的问题要求推荐的方法。

    1. 如果用户已定义公共 IP 地址,请使用 Google Cloud VPC firewall rules 仅允许来自已批准 IP 地址的访问。
    2. 不要为实例分配静态公共 IP 地址。添加HTTP(S) Load Balancer and enable IAP。将每个用户的身份添加到 IAP 以实现基于身份的访问控制。

    适合开发者的其他方法:

    1. 我最喜欢使用WireGuard (VPN) 并使用基于对等的访问控制。

    【讨论】:

      猜你喜欢
      • 2016-01-15
      • 2020-11-15
      • 1970-01-01
      • 1970-01-01
      • 2013-02-21
      • 2017-09-11
      • 1970-01-01
      • 1970-01-01
      • 2016-01-17
      相关资源
      最近更新 更多