从Appengine(europe-west1)到us-central1中的计算引擎的无服务器VPC连接器

时间:2020-09-29 19:44:37

标签: google-app-engine google-cloud-platform google-compute-engine vpc

我在europe-west1中有一个应用引擎标准(第二代)服务。我在us-central1的负载均衡器后面也有GKE服务。为了达到负载均衡器,我在europe-west1中设置了VPC连接器,并使用必需的VPC连接器配置更新了App Engine服务的app.yaml,但是该服务无法达到负载均衡器。请求失败,并显示超时错误。

无服务器VPC连接器是否存在区域/区域限制?我能够通过相同区域中的另一个无VPC连接器,通过相同区域中的无服务器功能成功达到负载均衡器。

1 个答案:

答案 0 :(得分:0)

问题更多地与来自VPC连接器的出站流量有关,而不与无服务器服务到连接器的入站流量有关。答案在问题中包含了注释。

VPC连接器防火墙似乎没有将出站流量限制到连接器所在的区域,因此问题可能出在负载均衡器的防火墙将入站流量限制到它所在的区域。

令人困惑的是,即使VPC连接器和App Engine服务位于同一区域中,对连接器的请求也因超时而失败,表明无法命中该连接器。这种解释可能是错误的,而是连接器被击中,但由于负载平衡器的防火墙限制,将请求转发给负载平衡器超时