我在Google云引擎中有2个实例。让我们说: a-instance 和 b-instance ,我想使 a-instance 不能在公共场所访问,而 b-instance < / strong>可以访问 a实例。例如:
b-实例要在下面访问 a-实例:
curl ip-external-a-instance:7713/v1/healthcheck
目前, a实例仍然可以公开访问。如何设置 a-实例私有访问权限?
答案 0 :(得分:1)
最好从实例A中删除external IP
,然后通过实例private IP
对其进行访问。
请参阅bastion hosts
下的Securely Connecting to VM Instances文档
(将是实例B)。
提示:在创建SSHd配置之前,请务必先创建快照。
答案 1 :(得分:0)
您需要创建防火墙规则才能执行此类操作。如果您希望Internet无法访问您的VM,而希望b-instance能够访问它,则应创建仅允许b-instance访问a-instance的防火墙规则。