使用 gcp vpn,可以使用内部 ip 地址访问资源吗?

with gcp vpn, can resources be accessed using interal ip addresses?

使用 GCP VPN 将我的本地网络连接到 GCP VPC。我可以从本地网络使用资源的内部 IP 地址访问 GCP VPC 中的资源。

如果答案是肯定的,这是否适用于一般的所有 VPN。

我在这个页面上搜索了“内部”,但没有找到任何线索 - Cloud VPN overview

是的,这是 VPN 的原理:桥接 2 个网络,通过 public 互联网,但使用加密通信以保持流量机密。

当然,也有限制和限制:IP 范围重叠、路由、网络公告(如果支持 BGE 协议)、防火墙……

是的,您可以从 on-premises 网络使用内部 IP 地址访问 GCP 资源。

有 4 种类型的私人访问选项。这些私有访问选项可用于允许具有内部 IP 地址的 VM 实例与某些 API 和服务进行通信。要选择支持您需要访问的 API 和服务的选项,请参阅文档 private-access-options。您可以配置其中一个或所有选项。他们彼此独立运作。

4 种私人访问选项是:

  1. 私有 google 访问
  2. on-prem 主机的私人 google 访问权限
  3. 私人服务权限
  4. 无服务器 VPC 访问

on-prem 主机的私人 google 访问权限:

与 on-prem 主机一起使用的 on-prem 主机的私人 google 访问权限。 on-premises 主机的私有 Google 访问是通过云 VPN 隧道或云互连附件(虚拟局域网)。这样的 on-prem 主机可能配置也可能不配置外部 IP addresses.You 当您想通过 VPC 网络连接到 Google API 和服务时可以使用此选项。当对 on-prem 主机使用私人 google 访问时,您的 on-prem 主机不需要分配外部 IP 地址。

有关详细信息,请参阅文档 private google access for on-premises hosts