Un réseau local privé peut-il avoir accès à GAE Flex de l'autre côté Cloud VPN?

J'étais intéressé si la configuration est possible VPN Taper "Réseau", Semblable montré sur ce diagramme:


Du diagramme, je pourrais accéder à l'adresse IP d'instance interne GAE Flex, qui commence B. VPC Du serveur local, mais je ne pense pas pouvoir appeler l'URL * .appspot.com Sans la nécessité d'aller au-delà du tunnel. , droit?

Le réseau local peut entrer dans la liste blanche uniquement des bandes d'adresses IP pour un accès externe. HTTPS, Mais il semble que GAE Ne peut pas prendre en charge une telle configuration?

Cette installation n'est-elle possible que lors de l'installation d'un serveur proxy inverse? GCE? Si oui, est-ce mieux pour moi de déployer ma demande en tant que cluster Kubernetes?
Invité:

Alice

Confirmation de:

Dans l'environnement Google App Engine Flex Vous pouvez configurer plus de scénarios que la norme GAE. Pour la première question que vous pouvez utiliser
https://cloud.google.com/appen ... outed
Fichier pour rediriger une requête dans votre configuration réseau.

Pour utiliser la requête dans votre tunnel VPN, vous devez ajouter une configuration réseau à votre
https://cloud.google.com/appen ... tings
déposer.

https://cloud.google.com/solut ... twork
Plusieurs exemples d'utilisation GCP Apis du réseau local et une question similaire dans
https://stackoverflow.com/ques ... d-vpn
.

Si vous ne pouvez pas obtenir la configuration souhaitée avec ces paramètres, vous pouvez utiliser un cluster. Kubernetes.

Emilie

Confirmation de:

Je ne suis pas sûr de la configuration spécifique que vous recherchez, mais vous pouvez envisager deux alternatives:

https://cloud.google.com/appen ... walls
https://cloud.google.com/iap/d ... rview
Tous deux vous permettent de limiter et de contrôler l'accès à votre application. GAE. Ceci est combiné avec SSL peut fournir une sécurité suffisante, vous n'avez donc pas besoin de votre trafic local GAE Pour le passage à travers VPN.

Pour répondre aux questions, connectez-vous ou registre