AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 1121993
Accepted
anonymous-dev
anonymous-dev
Asked: 2023-02-05 12:00:55 +0800 CST2023-02-05 12:00:55 +0800 CST 2023-02-05 12:00:55 +0800 CST

允许 ip 范围访问 Google Cloud 上的 API Gateway + Cloud Storage 的适当服务是什么?

  • 772

我正在尝试确定适当的服务以仅允许特定 IP 范围向 API 网关和云存储发出请求。这是因为我们只想接受来自 cloudflare 的请求。我们发现了 Cloud NAT 和 VPC 防火墙规则等服务,但很难判断它们是否适用于 API 网关和云存储。由于我们的预算很少,所以我们不想启用和禁用所有服务。理想情况下,我们希望所有服务也只接受来自同一 IP 范围的请求。有没有可以实现这一目标的谷歌云服务?

firewall
  • 1 1 个回答
  • 60 Views

1 个回答

  • Voted
  1. Best Answer
    James S
    2023-02-08T16:30:00+08:002023-02-08T16:30:00+08:00

    对于 Cloud Storage,当前提出了一项功能请求,该请求将启用通过 IP 地址限制对 Google Cloud Storage 的访问。由于这尚未得到确认或实施,解决方法是使用VPC 服务控制,您可以按照本文档进行操作。

    另一种解决方法是设置一个HTTPS 负载均衡器,将您的存储桶作为后端,并设置一个Cloud Armor 策略,该策略将过滤尝试连接到 Cloud Storage 的入口 IP 地址。这在另一篇文章中讨论。

    不幸的是,对于 API 网关,它不支持入口过滤器或入口限制设置。这是 API 网关的行为,因为它不是 Cloud Run 服务所在的 VPC 网络的一部分。您应该能够将 API 网关用作负载均衡器的后端,但您将无法通过其传入 IP 过滤来自负载均衡器的入口流量,因为入口限制设置为允许所有请求,包括直接来自互联网到 run.app URL。还通过此链接为此提出了一个功能请求。您可以探索的替代方案如本文档中所讨论的那样。InternalInternal and Cloud Load BalancingAllIdentity Aware Proxy for Cloud Run

    要跟踪所提及的功能请求的状态/进度,请点击相应的功能请求链接并单击 和 按钮+1以star获取有关其更新的通知。

    • 1

相关问题

  • 用 D-LINK DFL-CPG310 防火墙替换 Cisco Pix 防火墙

  • MSMQ 防火墙端口

  • IP-KVM(在我的例子中是 ADDER Ipeps):轻松防火墙穿越

  • 远程连接 sql server 不工作,但如果防火墙禁用它呢?

  • 服务器 2003 R2 上的 Cisco VPN 客户端

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve