私有本地网络可以通过Cloud VPN访问GAE Flex吗?

时间:2018-08-11 16:03:27

标签: google-app-engine google-cloud-platform

我想知道是否可以进行如下图所示的站点到站点VPN设​​置:

enter image description here

从图中可以访问从本地服务器在VPC中启动的GAE Flex实例的内部IP,但我认为无需外出就可以调用* .appspot.com URL对,对吗?

内部部署网络只能将用于外部HTTPS访问的IP范围列入白名单,但是GAE似乎不支持这种配置?

只有通过设置GCE反向代理才能进行这种设置吗?如果是这样,我是否最好将应用程序部署为Kubernetes集群?

1 个答案:

答案 0 :(得分:1)

因此,我进行了一项实验,以揭示有关此设置的几件事,以防将来有人对此感兴趣:

  1. 在上图中,假设本地实例位于没有外部IP的专用子网中,则它们可以通过其内部IP到达应用引擎实例。

  2. 仅仅是因为它们可以通过其内部IP到达App Engine灵活实例,但这并不意味着它们可以通过端口转发来调用您的功能。

  3. 与Cloud VPN一起使用的App Engine Flex的唯一实际用例是,如果您需要App Engine实例能够访问您的私有云和/或本地实例,即从右向左移动上图。