我想知道是否可以进行如下图所示的站点到站点VPN设置:
从图中可以访问从本地服务器在VPC中启动的GAE Flex实例的内部IP,但我认为无需外出就可以调用* .appspot.com URL对,对吗?
内部部署网络只能将用于外部HTTPS访问的IP范围列入白名单,但是GAE似乎不支持这种配置?
只有通过设置GCE反向代理才能进行这种设置吗?如果是这样,我是否最好将应用程序部署为Kubernetes集群?
答案 0 :(得分:1)
因此,我进行了一项实验,以揭示有关此设置的几件事,以防将来有人对此感兴趣:
在上图中,假设本地实例位于没有外部IP的专用子网中,则它们可以通过其内部IP到达应用引擎实例。
仅仅是因为它们可以通过其内部IP到达App Engine灵活实例,但这并不意味着它们可以通过端口转发来调用您的功能。
与Cloud VPN一起使用的App Engine Flex的唯一实际用例是,如果您需要App Engine实例能够访问您的私有云和/或本地实例,即从右向左移动上图。