У меня работает SFTP-сервер на Google Compute Engine. Брандмауэр настроен так, чтобы разрешить трафик c от прокси-сервера, поддерживающего Identity.
Я могу подключиться к службе с помощью gcloud ssh
локально, но не могу подключиться из ядра приложения или из Cloud Run. Учетные записи службы для Cloud Run и App Engine уже имеют туннель IAP и разрешения Https.
Серверная часть записывается в Node с использованием ssh2-sftp-client .
Как можно Я защищаю Compute Engine и позволяю tcp traffi c из Cloud Run и App Engine на порт 22 на все еще go через?