Google App Engine通过内部网络与Compute Engine通信

舒尔·詹森(Sjuul Janssen)

我们正在Google云中构建应用程序。我们将App Engine用作前端,将Compute Engine用作后端。在这些Compute Engine实例上,我正在运行一个接受某些“命令”消息的TCP服务器。Compute Engine实例还通过防火墙和负载平衡器连接到Internet,以接收传入的https流量。我想将TCP服务器绑定到本地IP地址,并仅允许App Engine实例(它们在同一项目中)通过套接字api连接到TCP“命令”端口

目前,我们将传入连接限制为Google Ip

Compute Engine的文档最高审计机关如下:

每个实例都是单个网络的成员。网络执行的功能与路由器在家庭网络中执行的功能相同:描述网络范围和网关IP地址,处理实例之间的通信,并充当网络外部实例和呼叫者之间的网关。网络仅限于单个项目;它不能跨越项目。即使在同一项目中,不同网络中的实例之间的任何通信也必须通过外部IP地址进行。在API中,网络由网络对象表示。

是否可以建立安全的通讯设置?也许使用App Engine后端实例?

洛根·亨里克斯(Logan Henriquez)

当前尚无法在GCE和GAE之间建立专用网络。由于GAE或GCE上的任何人都可以连接到您的服务器,因此限制Google的IP范围并不安全。因此,我建议您在TCP服务器上对传入的连接进行身份验证,以验证该连接来自您的GAE实例。

本文收集自互联网,转载请注明来源。

如有侵权,请联系[email protected] 删除。

编辑于
0

我来说两句

0条评论
登录后参与评论

相关文章

来自分类Dev

从App Engine到Cloud SQL的流量是否通过互联网或Google内部网络传输?

来自分类Dev

Google Glass与App Engine通信

来自分类Dev

Google App Engine模块间通信授权

来自分类Dev

通过Compute Engine与App Engine通信的安全方式

来自分类Dev

Google App Engine 应用程序和 Google Cloud Engine 实例之间的通信

来自分类Dev

Android后端:Google App Engine与Compute Engine

来自分类Dev

Android后端:Google App Engine与Compute Engine

来自分类Dev

如何使用oAuth2在服务器之间进行通信(Google Cloud Engine-> Google App Engine)

来自分类Dev

Google实例与内部网络之间的网络通信

来自分类Dev

浏览器与Google App Engine应用程序之间的通信

来自分类Dev

IPSEC Google App Engine

来自分类Dev

Google App Engine帐单

来自分类Dev

Google App Engine与Firebase

来自分类Dev

如何通过SSL / TSL与Google Compute Engine上托管的gRPC服务器通信?

来自分类Dev

通过Eclipse的Google App Engine存储库

来自分类Dev

Google Cloud Storage通过App Engine定价

来自分类Dev

Google App Engine和Cloud SQL:在“读取初始通信数据包”时失去与MySQL服务器的连接

来自分类Dev

部署到Google App Engine

来自分类Dev

Google App Engine搜索API

来自分类Dev

Google App Engine NDB查询

来自分类Dev

删除Google App Engine版本

来自分类Dev

Google App Engine逐步升级

来自分类Dev

Google App Engine上的Mapreduce

来自分类Dev

Google App Engine Cron PHP

来自分类Dev

Google App Engine Cron PHP

来自分类Dev

保护Google App Engine端点

来自分类Dev

从Google App Engine访问Xero

来自分类Dev

Google App Engine上的NoSuchMethodError

来自分类Dev

上载Google App Engine专案