我在google app engine
上運行我的服務器,並且我的所有服務(例如MongoDB,Redis,Elasticsearch)都部署在計算引擎上。現在我想從App引擎連接我的計算引擎實例,這就是爲什麼我刪除了我的計算引擎的所有防火牆規則,這些規則是從外部IP連接它們的,現在只有位於我的Google雲計劃內部網絡中的實例可以連接到自己,現在我只是想知道IP欺騙,因爲從我的內部網絡外部沒有人可以連接到我的實例現在可以通過告訴我的防火牆,他們的IP是我的任何實例正在因爲如果這種情況發生,那麼我的整個安全就會被破壞。谷歌雲採取了哪些措施來保護IP欺騙實例?
現在有一個問題谷歌雲項目的防火牆實施任何措施,以確保我們的IP欺騙案例或我們必須設置的東西,以避免這一點。
如果您對此有任何意見,請賜教。
謝謝
對於第一點,任何外部黑客僞造他/她的IP並告訴我的防火牆他/她是內部的,並且可以訪問我的計算引擎嗎?對於第二點同樣的問題也如上所述? –
你也可以告訴我如何在'App Engine和Compute Engine'之間的連接中添加SSl客戶端證書。 –