如何在Google Compute Engine中将我的实例访问权限设为私有

时间:2018-09-17 03:47:24

标签: google-cloud-platform google-compute-engine

我在Google云引擎中有2个实例。让我们说: a-instance b-instance ,我想使 a-instance 不能在公共场所访问,而 b-instance < / strong>可以访问 a实例。例如:

b-实例要在下面访问 a-实例

curl ip-external-a-instance:7713/v1/healthcheck

目前, a实例仍然可以公开访问。如何设置 a-实例私有访问权限?

screenshot, instances

2 个答案:

答案 0 :(得分:1)

最好从实例A中删除external IP,然后通过实例private IP对其进行访问。

请参阅bastion hosts下的Securely Connecting to VM Instances文档

(将是实例B)。

GCE - Bastion Host

  

提示:在创建SSHd配置之前,请务必先创建快照。

答案 1 :(得分:0)

您需要创建防火墙规则才能执行此类操作。如果您希望Internet无法访问您的VM,而希望b-instance能够访问它,则应创建仅允许b-instance访问a-instance的防火墙规则。