【问题标题】:Google App Engine Firewall - block all access except from GCP (including cloud functions)?Google App Engine 防火墙 - 阻止除 GCP 之外的所有访问(包括云功能)?
【发布时间】:2018-03-12 10:41:31
【问题描述】:

Google 最近为 Google App Engine 添加了Firewall (beta) support

有没有办法拒绝所有外部访问但允许所有内部 GCP 访问,包括在同一项目中运行的 GCP 云功能?

虽然防火墙允许您允许或拒绝特定 IP 范围,但似乎没有办法确定某个函数可能从哪些 IP 范围运行。并使用典型的内部 IP 范围和掩码,例如10.0.0.0/8 似乎不允许从 GCP 云功能访问。

【问题讨论】:

  • 我也有同样的问题。您是否能够通过添加 IP 块来完成这项工作?谢谢!
  • 不,我放弃了,太复杂了

标签: google-app-engine firewall google-cloud-functions gcp


【解决方案1】:
  1. 默认规则是 Allow 来自 *。您可以编辑该规则并将其从 * 更改为 Deny 以关闭所有通过防火墙的外部访问。

  2. 接下来,您将必须查找 GCP 的所有 IP 地址块并将其添加到您的 Allow 规则中。查找它们的说明是here

有一个 open issue logged 用于通过内部 API 访问,您可以订阅关注。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-09-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-07-27
    相关资源
    最近更新 更多