是否可以使用 google GCP API 网关将 IP 列入白名单?
Is it possible to have IP whitelisting using google GCP API Gateway?
我一直在 google 上进行搜索,并不断参考 VPC 文档 https://cloud.google.com/vpc-service-controls/docs/set-up-private-connectivity,但我认为这不会解决我的问题。我试图限制访问 GCP 上我的 webhook 功能的 IP 地址,我需要使用 API 网关(Apigee 目前对我来说不是一个选项)。任何建议都会很棒!
如果不需要 API 网关,我建议您使用以下解决方案:
- 更新 ingress control of your function 以将其设置
internal_and_cloud_load_balancing
以仅允许来自您的 VPC 和负载均衡器的流量
- 然后创建一个指向您的 Cloud Functions
的 HTTPS external load balancer with a serverless NEG
- 在您的负载均衡器上添加 Cloud Armor policies 以过滤 IP 源。
我一直在 google 上进行搜索,并不断参考 VPC 文档 https://cloud.google.com/vpc-service-controls/docs/set-up-private-connectivity,但我认为这不会解决我的问题。我试图限制访问 GCP 上我的 webhook 功能的 IP 地址,我需要使用 API 网关(Apigee 目前对我来说不是一个选项)。任何建议都会很棒!
如果不需要 API 网关,我建议您使用以下解决方案:
- 更新 ingress control of your function 以将其设置
internal_and_cloud_load_balancing
以仅允许来自您的 VPC 和负载均衡器的流量 - 然后创建一个指向您的 Cloud Functions 的 HTTPS external load balancer with a serverless NEG
- 在您的负载均衡器上添加 Cloud Armor policies 以过滤 IP 源。