Google Compute Engine - 仅限VPN IP(内部)*负载均衡

时间:2016-02-16 22:09:03

标签: google-compute-engine amazon-elb

我目前正在评估Google Compute Engine(GCE,有时是Google Compute Platform)。将我们的工作转移到GCE的要求是所有流量,"公共网络"包括在内,必须首先通过我们的网络。因此,我们并未计划使用GCE提供的短暂或公共IP地址。我们已经创建了一个到我们内部网络的VPN连接,可以成功运行。但是,由于Web应用程序不习惯,我们希望使用GCE负载平衡选项,HTTP或网络。

基于GCE接口,我在GCE中看到的唯一选项是为负载均衡器创建短暂/公共IP地址,然后指定它所属的主机。请记住,从GCE网络到互联网"没有入站或出站访问权限,因此无法正常工作。由于正在运行的/usr/share/google/google_daemon/manage_addresses.py守护程序,负载均衡组的每个成员都会获得一个附加到其eth0界面的本地地址,ip route ls table local type local dev eth0 scope host proto 66可见。它甚至可以使用负载均衡器地址与自己通信。但同样,这还不够。

相反,我想知道是否有一个我从 VPN网络创建负载均衡IP地址时忽略的选项。这与VPC选项中的亚马逊ELB类似 - 弹性负载均衡器(ELB,通常是平衡HTTP)是在VPC"中创建的。并返回一个VPC特定地址。无需外部互联网访问,入站或出站。

我的预感是GCE还没有这样做,所以我也希望如果这是路线图上的内容,那么GCE的一位工程师可能会加入进来。

感谢。

1 个答案:

答案 0 :(得分:0)

听起来Internal Load Balancing正是您正在寻找的(当您在此回复前两年提出此问题时,这可能不存在。)