【发布时间】:2023-11-12 02:11:01
【问题描述】:
在 Google Cloud 上,我有一个虚拟机,我想几乎完全切断与互联网的连接(出于安全原因)。我知道我可以通过 iptables 和云防火墙规则切断,包括传出流量。
但是,我仍然需要虚拟机读取数据并将数据写入 Cloud Storage 存储桶 - 这当然使用 HTTPS 和(相当)随机的外部 IP:s。
有什么方法可以允许 Cloud Storage 访问,但拒绝所有其他传出的内容?
到目前为止,我认为我可能可以设置一个只允许访问某些域的 HTTPS 代理,但感觉有点像 hack(另外需要其他服务)。
【问题讨论】:
标签: google-cloud-platform google-cloud-storage google-cloud-networking