2016-10-24 1 views
4

GCP Target Proxies используются для предоставления общедоступной точки входа для бэкэнд-услуг HTTP (S).Google Compute Platform - Как принимать трафик только с целевого прокси?

Есть ли способ принять трафик только от целевого прокси, а не напрямую?

+0

Что вы намертво? Вы на самом деле имеете в виду, что не хотите выставлять внешний IP-адрес для бэкэнд-экземпляров? – Dagang

+0

Да. Кажется немного странным, чтобы настроить прокси-сервер, но тогда можно ударить по тому, что вы проксимируете напрямую. –

ответ

1

Вам не нужно назначать внешние IP-адреса для ваших внутренних экземпляров. Когда creating instances, у вас есть 3 варианта:.

  • networkInterfaces [] accessConfigs не определен, внешний IP;
  • networkInterfaces []. AccessConfigs []. NatIP undefined, используйте эфемерный внешний IP;
  • networkInterfaces []. AccessConfigs []. NatIP определен, использует статический внешний IP.

Если вы используете gcloud, используйте флаг --no-address с gcloud compute instances create без внешнего корпуса IP.

Для существующих экземпляров с внешним IP-адресом вы можете удалить accessConfig, см. gcloud и API.

BTW, Connecting to instances that do not have external IP addresses может быть вам полезной.

+0

Извините, не было работы, когда щедрость истекло. Когда я получу шанс, я попробую ваши предложения, а затем повторно повышу награду и примените ее соответственно. –

Смежные вопросы