【问题标题】:Connecting to a private subnet from a GCP service从 GCP 服务连接到私有子网
【发布时间】:2020-04-22 11:28:22
【问题描述】:

我正在尝试访问仅具有来自 GCP 云构建的内部 IP 的私有子网中的服务器。为了让流量从谷歌服务路由到我的私有子网或查看我的私有 DNS 区域,我需要做些什么吗?提前感谢您的帮助!

其他详情 我正在尝试通过内部负载平衡器通过 HTTP 访问它:步骤 #1 - “Auth to Vault”:身份验证错误:Put http://10.16.6.33:8200/v1/auth/gcp/login: dial tcp 10.16.6.33:8200: i/o timeout

【问题讨论】:

  • 您尝试通过什么方法访问此服务器?显示您的 Cloud Build 配置文件。
  • 我正在尝试通过内部负载均衡器通过 HTTP 访问它:Step #1 - "Auth to Vault": Error authenticating: Put http://10.16.6.33:8200/v1/auth/gcp/login: dial tcp 10.16.6.33:8200: i/o timeout
  • AFAIK,今天这是不可能的。但是,请继续关注!
  • 请用新的细节编辑您的问题。

标签: google-cloud-platform google-cloud-build


【解决方案1】:

Google Cloud Build 是一项位于 Google 控制的 VPC 中的 Google 服务。您的内部负载平衡器位于 Google Cloud Build 无法访问的 VPC 中。

目前,Google Cloud 不提供支持 Cloud Build 使用 RFC 1918 私有地址访问您的 VPC 中的资源的“VPC 连接器”。

【讨论】:

【解决方案2】:

您必须允许您的子网与 Google 内部资源通信 -

转到 VPC > 网络 > 子网 > Enbale Private Google Access

【讨论】:

  • 感谢您的回复。我启用了该设置,我可以从子网与谷歌服务交谈。我正在尝试从 Cloud Build 连接到私有子网中的虚拟机。
猜你喜欢
  • 2021-11-11
  • 2020-07-08
  • 2018-07-24
  • 2021-02-05
  • 2018-10-31
  • 1970-01-01
  • 1970-01-01
  • 2018-05-08
  • 1970-01-01
相关资源
最近更新 更多