Брандмауэр Google App Engine, внутренний доступ и ошибка 403 - PullRequest
0 голосов
/ 28 мая 2020
• 1000 *) и занесенных в белый список внутренних адресов App Engine (10.1.0.41, 0.1.0.40, 10.0.0.1 и 0.1.0.30), как описано в do c.

Однако мы получаем «Ошибка 403 запрещен доступ» (исчезает при отключении брандмауэра).

Этот пост похож на мой, но ответы мне не помогли.

Есть что еще я могу сделать? У кого-нибудь это работало?

Заранее благодарю

1 Ответ

1 голос
/ 29 мая 2020

Как вы, возможно, уже знаете, проекты GCP представляют собой границу доверия внутри организации. Следовательно, для межпроектного взаимодействия между сервисами App Engine потребуется IP-соединение Publi c или использование Shared VP C, что позволяет подключаться между сетями из разных проектов. Между службами App Engine Services в разных проектах не должно быть внутренней связи. Следовательно, занесение внутренних IP-адресов App Engine в белый список может оказаться бесполезным в этой ситуации.

Об использовании IP-адресов Publi c App Engine, как показано в этом документе . App Engine размещает службы на динамическом c publi c IP-адресе балансировщика нагрузки Google. В связи с этим IP-адрес может быть изменен в любое время, и любой Stati c IP не может быть предоставлен. Для исходящих служб используется большой пул IP-адресов, которые вы можете получить, как указано в этом документе

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...