从 Google Cloud Shell 连接到 VPC 内部服务

从 Google Cloud Shell 连接到 VPC 内部服务

是否可以从云外壳访问仅在内部 IP(VPC)上运行的服务(如 CloudSQL 或某些自定义应用程序)?

其背后的想法是,我想将 Cloud SQL 保留在私有 IP 上并从 Cloud Run 中使用它(工作正常),但有时我需要手动连接到该 SQL 并运行一些查询(例如查看存储在数据库中的应用程序审计日志)。

运行 VPN 或云代理实例或启动专用的 App Engine VM 作为跳转节点以偶尔从云 shell 运行 MySQL 客户端似乎有点过度且过于复杂,因此我正在寻找一种替代的“直接”方法,而无需在公共 IP 上公开 MySQL。

答案1

堡垒主机提供包含私有网络实例的网络的外部入口点,如下图所示。

在此处输入图片描述

该主机可以提供单点防御或审计,并可以启动和停止以启用或禁用入站 SSH。

相关内容