在没有公开暴露或网关虚拟机的情况下为不同 GCP VPC 中的 SQL 实例设置适当的路由

在没有公开暴露或网关虚拟机的情况下为不同 GCP VPC 中的 SQL 实例设置适当的路由

我在使用 Google Cloud VPC 和对等互连时遇到了网络挑战,希望获得一些有关如何解决该问题的指导。以下是我的设置:

我在 Google Cloud 中有两个 VPC:

VPC“堡垒” VPC“生产” 在我的“生产”VPC中,我创建了一个具有私有服务访问(PSA)的 SQL 实例。

在“堡垒”VPC中,我有一个堡垒虚拟机。

我已成功在“堡垒” VPC 和“生产” VPC 之间建立对等连接。

但是,我被困在需要从“堡垒”VPC 中的管理 VM 设置路由以通过 PSA 访问“生产”VPC 中的生产数据库的环节。不幸的是,我似乎无法在“堡垒”VPC 的路由表中添加到 PSA 的路由,因为对等连接不能用作下一跳。

我想找到一种解决方案,既可以实现正确的路由,又不必将数据库暴露给公共互联网或添加网关虚拟机。有人对如何在 Google Cloud 中实现这一点有什么想法或建议吗?非常感谢您的帮助!

谢谢你!

相关内容