【发布时间】:2019-01-28 09:31:47
【问题描述】:
我们在为 GCP 上的不同应用引擎服务设置正确的防火墙规则时遇到问题,因为这似乎是不可能的。
我们的问题很简单:我们有一个默认的应用程序引擎服务,它应该可以公开访问并充当网关,而所有其他服务都只是内部的,并且托管在同一个 GCP 项目上。
我们尝试在 VPC 防火墙部分设置自定义网络标签和规则,但所有这些都被应用引擎防火墙否决了。遗憾的是,最新版本不允许每个服务配置。
您知道一个简单的方法吗?目前我们唯一的解决方案是将网关放在计算引擎或另一个 GCP 项目中。
【问题讨论】:
-
您的应用程序是在 App Engine 标准版还是灵活版中运行?
-
大部分都在 flex env 中,默认情况下(python 3.6)
标签: google-app-engine google-cloud-platform firewall