【问题标题】:Created GCE in europe region but IP address shows its in US在欧洲地区创建了 GCE,但 IP 地址显示在美国
【发布时间】:2019-01-18 23:10:32
【问题描述】:

我在伦敦地区创建了一个实例

由于客户的严格指导,我们必须确保没有任何痕迹表明该应用在欧盟以外托管。

这里也不行:

如果我们没有找到解决方案,我们将长期使用谷歌服务,那么除了迁移到 AWS 之外,我们将别无选择。

因为在 AWS 中,我们有一个位于伦敦地区的 RDS 实例,当我们进行 IP 地址查找时,它会显示预期的结果。

> 有什么办法可以让它只指向欧洲地区而不是 包括美国在内的任何其他地区。

我们已经将我们的应用程序部署到 GAE 实例中,但因为它不提供对 IP 地址的任何更改。我试图寻找 GCE 的解决方案,但这也不能解决我们的问题。

谢谢。

更新 OP

只是为了记录。我们在支持门户上发布了一个问题,并且 甚至购买了黄金支持包来解决它。但是转了 出它无法实现。 他们无法帮助获取跟踪路线以显示实际区域 对于相应实例所在的静态 ip。我们最终 > 从 GCP 迁移到 Azure 平台。

我会保持开放状态,也许 GCP 将来会针对这个问题提出解决方案。

【问题讨论】:

  • 您确实明白,您在这样的网站上看到的内容与任何事物的实际位置根本无关......对吧?基于 IP 的地理定位严格来说是一门艺术,而不是科学,并且经常错误地显示控制 IP 地址的实体的公司位置。 AWS 区块恰好是正确的这一事实很好,但与这一断言并不矛盾。
  • @Michael-sqlbot :我不能对我们的客户说我们构建的软件显示美国而不是欧洲地区的 IP 地址是一门艺术。你觉得我怎么能说服他们?因为我们有严格的指导方针,不应该有数据流出欧洲地区的痕迹。你怎么看?当每个可用的 ip 跟踪站点都显示其位于美国时,我如何向他们保证它不会离开欧洲地区。我没有找到任何工具或证据证明我创建的实例实际上是在欧洲而不是在美国。
  • 我听到你在说什么。这些网站并不能真正证明什么,但有时感知会取代现实。请问我可以考虑IP地址范围吗?如果您不知道 CIDR,只需一部分就足够了,例如203.0.113.*.
  • 抱歉,我无法提供,因为我已经销毁了该实例。我们实际上已经开始从 Google 迁移到 AWS。我想我们没有其他选择了。
  • 嗨@Michael-sqlbot 你有什么可以提出的解决方案吗?

标签: google-cloud-platform google-compute-engine


【解决方案1】:

Google 提供给 GCP 用户的所有 IP 地址都在加利福尼亚州山景城的 Google 总部下的 ARIN 注册(换句话说,SWIP 是加利福尼亚州山景城)。因此,即使实际服务器位于其他地方,IP 地址的所有地理位置查找都将解析为美国。除此之外,在 GCP 中,将一个 IP 块从一个位置重新映射到另一个位置并不少见,特别是考虑到 GCP 的 IP 地址的弹性以及它们被回收或重用的方式。

但是,根据您用于获取地理位置信息的工具或网站,信息可能会有所不同,因为他们可能使用不同的数据库,该数据库可能未更新或没有正确的信息关于 IP 的地理位置。

您能否通过 ARIN 的网站/工具(搜索 WhoisRWS)获得更准确的答案,因为美国互联网号码注册机构 (ARIN) 是加拿大、美国和许多国家的地区互联网注册机构 (RIR)加勒比和北大西洋岛屿。哪个更多将提供更可靠的信息。

可能的解决方法是,您可以在具有 EU 的 Geo 本地 IP 地址的机器上设置反向代理,并将请求从那里转发到您的 Google Cloud Platform (GCP) 虚拟机实例。例如,在CloudSigma 中启动 nginx 并将 DNS 指向该位置。

【讨论】:

  • 好的,那么您如何建议我可以向我们的客户保证,我们托管在谷歌应用引擎中的应用程序符合 GDPR 投诉?
  • 如果您决定使用反向代理,那么您可以使用 traceroute 或 MTR 向您的客户提供流量不会离开欧盟,而是留在欧盟内。此外,“Google Cloud 和通用数据保护条例”[1] 上的 GCP 链接提供了有关 GCP 遵守 GDPR 的信息。 [1]cloud.google.com/security/gdpr
  • 为了有一个反向代理,我启动了一个新的计算引擎并检查了它的 IP 地址。不幸的是,它再次显示 IP 位于美国而不是欧盟的相同结果。
  • 我的建议是与第三方(本地提供)建立一个反向代理,他们能够为您提供欧盟的地理本地 IP 地址并将请求从那里转发到您的谷歌云平台(GCP) 虚拟机实例。为此,您可以使用来自 CloudSigma 的服务,这在我的原始消息中有所提及。链接cloudsigma.com
  • 感谢您的建议@Nur。但我认为这是一种解决方法而不是解决方案。无论如何,我们已经开始从 GCP 迁移到 Azure,因为即使是 google gold 支持也没有在这个问题上做出很好的响应。
【解决方案2】:

我不确定这是不可能的解决方案吗?如果在这种情况下,其他云供应商如何能够做到这一点。

我在 linode 拿了两个盒子,一个在新加坡,另一个来自英国,它们都能很好地展示这个地区。

注意:- 我已经从 MaxMind of Country IP 更新了最新的数据库

geoiplookup 1xx.xx6.2x.xx0

GeoIP 国家版:GB、英国

另一台机器。

geoiplookup 1xx.xx2.x5.1xx

GeoIP 国家版:新加坡,新加坡

但是我在 GCP 中使用的所有机器都指向美国,这不好。在某些时候,如果这将成为我们 PCI 和客户问题中的一个大问题,我们需要寻找另一个云供应商:(

【讨论】:

  • @Keethiraja :对于 GCP,目前没有可用的解决方案。他们的系统必然会显示 ip traceroute 端点仅在美国。仅供参考,由于这个限制,我们已经迁移到 Azure。
猜你喜欢
  • 2022-07-26
  • 2019-05-24
  • 2014-03-23
  • 1970-01-01
  • 2020-04-25
  • 1970-01-01
  • 2014-09-14
  • 2023-02-01
  • 2011-09-18
相关资源
最近更新 更多