我正在开发一个平台,该平台需要具有静态IP的VPN,它将数据路由到VPC。 我还希望此VPC具有静态外部IP地址,可以在其中开发后端和前端服务。 因此,我最终得到了一个VPC网络,该网络具有一个带有静态内部IP的VPN(静态外部IP),该数据将数据通过静态内部IP发送到VPC。然后,我希望我的VPC带有静态外部IP。但是我仅限于每个区域一个。 有解决方案吗?我看错了方向吗? 图片:
答案 0 :(得分:3)
在现实世界中,只有前端是暴露的。暴露的后端只会带来风险。考虑一下任何人都可以访问您的MySQL服务器有多危险。
在开发阶段,您可以
在单个VM上安装了所有内容
在隔离的虚拟网络上使用外部IP对其进行暴露
对于不需要从外部访问的所有后端服务,使它们侦听127.0.0.1或内部虚拟网络地址。
答案 1 :(得分:0)
Google引用this,允许one static IP per resource
。无法解决这个问题。