【问题标题】:GCP Organization wide serviceGCP 组织范围内的服务
【发布时间】:2020-02-05 15:14:20
【问题描述】:

我的组织有多个项目。我必须有一项服务,所有计算、无服务器、gke 资产都可以通过 https 从所有项目连接到。最好不要遍历互联网,而是留在我们的组织内。

这是否只能通过共享 vpc 实现?

【问题讨论】:

  • 共享 VPC 是您的最佳选择,它完全涵盖了您的用例以及您在多 VPC 环境中可能发现的所有管理问题。
  • 这就是我所害怕的。还有其他解决方法吗?我将无法使用共享 VPC。
  • 答案是否定的。如果您拥有 Premium Tier 网络,流量“通常”会停留在 Google 的主干网中,但身份验证、授权、日志记录、监控等某些事情不在您的控制范围内。
  • @rubio 你是什么意思?您认为您不会被授予共享 VPC 管理员角色?
  • @john Hanley 谢谢,我会研究高级网络。

标签: google-cloud-platform vpc google-vpc


【解决方案1】:

有 3 种平台原生方式来连接 VPC:

共享 VPC 通常更适合对其网络进行集中控制的组织。如果您无法使用共享 VPC,那么共享服务的最佳选择是选择 VPN 隧道

您可以在不同项目的 VPC 之间使用 VPN 隧道。数据包会上网,但它们是安全的。

【讨论】:

    猜你喜欢
    • 2021-01-18
    • 1970-01-01
    • 1970-01-01
    • 2020-04-09
    • 1970-01-01
    • 1970-01-01
    • 2020-12-24
    • 1970-01-01
    • 2015-05-29
    相关资源
    最近更新 更多