【发布时间】:2017-05-17 05:18:56
【问题描述】:
我在应用引擎中有许多微服务仅供内部使用。但是,默认情况下,应用引擎会向公众开放service-project.appspot.com 域,任何人都可以通过http 或https 访问它们。
有没有办法只限制特定 IP 地址的访问?
我能想到的简单方法是检查应用程序代码中的源 IP 地址。 或者,我可以使用检查源 IP 地址的 nginx 配置创建自定义 docker 映像。但是,这些不是很干净的解决方案,因为访问控制实际上是独立于应用程序的,我不想在容器内硬编码静态 IP 地址。
我认为有一种方法可以为应用引擎设置防火墙规则,但我找不到它。 Identity-Aware Proxy 似乎是另一种选择,但它不适用于 app engine flex。
【问题讨论】:
标签: google-app-engine app-engine-flexible