【问题标题】:Need assistance to whitelist IPs of Dialogflow fulfilment request for firewall需要协助将 Dialogflow 实现请求的 IP 列入防火墙白名单
【发布时间】:2021-07-29 20:16:07
【问题描述】:

我正在评估 Dialogflow ES Trail 并创建了一个代理,以探索这些功能。

为此,我在 Dialogflow 控制台中配置了应用程序服务,并为托管在我们安全网络和环境上的服务指定了应用程序端点 URL。当启用了实现的特定意图匹配时,它将调用配置的服务,但出现“Dialogflow 实现错误:Webhook 调用失败。错误:DEADLINE_EXCEEDED”。因为这个请求在我们的防火墙上被阻止了。 请注意,我们不是托管在谷歌云平台上并使用其他云服务,而且我们使用的是具有自定义规则的不同防火墙。

我正在寻求帮助,将 Google Dialogflow 实现从中发送流量的 IP 地址或 DNS 列入白名单,因为这似乎是动态的,并且每次请求在我们的防火墙上被阻止时都会发生变化。

我浏览了此文档并尝试允许指定的 IP 地址范围,但 Google 发送流量的 IP 地址不同。此外,这似乎更特定于 Google Cloud Platform

https://cloud.google.com/vpc/docs/access-apis-external-ip#config

同时配置动态 IP 地址范围来自托管在 Internet 上的这些文件 goog.json 和 cloud.json,这些文件每天都在更新,似乎很难在我们的防火墙中处理

https://cloud.google.com/vpc/docs/access-apis-external-ip#ip-addr-defaults

由于 IP 地址和 DNS 是动态的,任何人都可以帮助我如何将 dialogflow.cloud.google.com 流量列入防火墙白名单吗?

【问题讨论】:

    标签: google-cloud-platform dialogflow-es firewall dialogflow-es-fulfillment


    【解决方案1】:

    我建议您原谅此解决方案并接受流量!好的,令人惊讶,让我解释一下。

    如果您将 Dialogflow URL 或 IP 列入白名单,则所有使用 Dialogflow 的用户都将在您的防火墙上获得授权。由于任何人都可以使用 Dialogflow,因此您将向所有人开放防火墙。

    因此,不要为此浪费时间。正如谷歌所说,“不要信任网络”,但要信任请求的身份验证。您可以在 webhook 调用中设置至少一个静态“API 密钥”,它比 IP 过滤要好得多(即使不是那么强大,它仍然更好)。

    我建议您改为专注于此解决方案。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2014-08-10
      • 1970-01-01
      • 2021-01-30
      • 2021-01-16
      • 1970-01-01
      • 2018-09-22
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多