【发布时间】:2019-07-14 01:59:04
【问题描述】:
GCP 中是否有办法明确允许仅来自云外壳的防火墙规则。所有 GCP 演示和视频都添加了允许 22 到 0.0.0.0/0 的规则,以便从云 shell ssh 到实例。
但是,有没有一种方法可以限制仅来自云 shell 的访问 - 使用云 shell 的 IP 范围或服务帐户?
【问题讨论】:
-
您的实例有公网 IP 地址还是只有私有 IP 地址?
-
让我们说两者......另外 - 我认为 Cloud Shell 只能用于公共 IP 地址?
-
我在询问您要从 Cloud Shell 连接到的虚拟机。您无法控制 Cloud Shell 的寻址(公共/私有)。如果您的虚拟机只有一个私有 IP 地址,我知道如何配置安全解决方案。
-
当然 - 愿意分享您的安全解决方案吗?
-
我的回答支持具有公共 IP 或仅具有私有 IP 地址的 VM 实例。我只需要找到 IAP 的网络块来发布两者的答案。 cloud.google.com/iap/docs/using-tcp-forwarding
标签: google-cloud-platform google-compute-engine google-cloud-shell