【发布时间】:2020-07-19 13:36:59
【问题描述】:
我有一个在 Google 计算引擎上运行的 SFTP 服务器。防火墙设置为允许来自身份感知代理的流量。
我可以在本地使用 gcloud ssh 连接到服务,但我无法从 App Engine 或 Cloud Run 连接。 Cloud Run 和 App Engine 的服务帐号已经拥有 IAP 隧道和 Https 权限。
后端使用ssh2-sftp-client在Node中编写。
如何保护 Compute Engine 并允许来自 Cloud Run 和 App Engine 端口 22 的 tcp 流量仍然通过?
【问题讨论】:
标签: node.js google-app-engine google-compute-engine firewall identity-aware-proxy