我們正在谷歌雲中構建應用程序。我們使用App Engine作爲前端,計算引擎作爲後端。在這些計算引擎實例上,我正在運行一個接受某些「命令」消息的TCP服務器。 Compute Engine實例也通過防火牆和負載均衡器連接到Internet,以便傳入https流量。我想將TCP服務器綁定到本地IP地址,並且只允許App Engine實例(在同一個項目中)通過socket api連接到TCP「命令」端口。Google App Engine通過內部網絡與計算引擎進行通信
現在我們限制Google Ip's only
的Compute Engine documentation入站連接最高審計機關如下:
每個實例是一個單一的網絡中的一員。網絡執行的功能與路由器在家庭網絡中執行的功能相同:它描述網絡範圍和網關IP地址,處理實例之間的通信,並充當網絡外實例和呼叫者之間的網關。網絡受限於一個項目;它不能跨項目。即使在同一個項目中,不同網絡中的實例之間的任何通信都必須通過外部IP地址。在API中,網絡由網絡對象表示。
是否有可能建立一個安全的通信設置?也許使用App Engine後端實例?
我打算加上這個的確如此。我也在尋找網絡層的安全。不只是應用程序。但我認爲你是對的,現在我只能做這件事了。 –
只要有權訪問託管虛擬機,我可以做些什麼?因爲據我所知它AE和我的計算引擎應用程序位於同一臺機器上。我現在能夠通過本地主機通話嗎? –
這個答案對今天仍然有效嗎? '__')?我打算使用GAE和CGE(aerospike) – Kokizzu