【问题标题】:Does Cloud Run with a VPC Connector send all original outbound traffic through the connector?带有 VPC 连接器的 Cloud Run 是否通过连接器发送所有原始出站流量?
【发布时间】:2020-10-13 22:12:50
【问题描述】:

在完全托管的 Cloud Run 连接到具有 Serverless VPC Accessor 的 VPC 后,来自 Cloud Run 的所有出站流量是否会通过该连接器,或者仅流向 RFC 1918 地址的流量?

如果仅针对私有 IP,我如何配置 Cloud Run 以将其所有出站请求发送到 VPC?

(注意 - 使用 Cloud Functions 可以选择通过连接器路由所有流量或仅路由私有 IP - reference

【问题讨论】:

    标签: google-cloud-platform google-cloud-run google-cloud-networking


    【解决方案1】:

    目前,Cloud Run 的无服务器 VPC 连接器仍处于测试阶段,未来将添加一些网络功能,包括出口控制

    现在的目标是开发与 Cloud Functions 相同的实现,因此引用 that doc 是有意义的。不幸的是,没有 ETA 可以实施。我们鼓励您跟进发行说明

    阅读this particular doc 时请记住:Cloud Run 服务是一种完全托管的服务,而不是 VPC 访问连接器。话虽如此,我们可以说现在所有没有的流量都会通过 VPC。

    希望这有帮助! :)

    【讨论】:

    • 谢谢!但是,我的实验似乎表明并非所有流量都进入 VPC。似乎只有 RFC 1918 地址进入 VPC,而所有其他地址都避开 VPC。您是否确认所有来自托管 Cloud Run 的出站流量确实通过连接器路由?
    • 您所说的对于 VPC 连接器“今天”的工作方式是正确的。 Kevin 的意思是,通过“出口控制”,所有出口流量都可以通过 VPC。
    • 知道了。 To whit:Cloud Run 仅通过连接器发送发往 1918 的流量。将来,将可以选择通过连接器发送所有流量。谢谢大家!
    猜你喜欢
    • 1970-01-01
    • 2021-11-24
    • 2015-09-11
    • 2021-06-18
    • 2020-12-30
    • 1970-01-01
    • 2016-09-10
    • 2021-01-12
    • 1970-01-01
    相关资源
    最近更新 更多