簡體   English   中英

有沒有辦法將我的 GCP.network 與企業 VPN 服務器連接起來?

[英]Is there a way to connect my GCP network with a corporate VPN Server?

我們有嚴格的安全政策,該政策基於我們 VPN.network 的使用情況。 我最近加入了公司,正在努力加強 GCP 作為我們的新雲技術。

然而,我收到的問題通常是基於對 GCP 產品(如 Cloud Run 服務)在 inte.net 中“有點”的擔憂。 我試圖說服團隊 GCP 的安全基礎設施是最先進的,不應該對服務被“入侵”有太多擔憂。

無論如何,核心意見是公司希望將與 GCP.network 的連接/通信納入公司 VPN.network 的邊界。

所以我的問題是——是否有辦法解決這個問題? GCP.network 是否有全局 IP,我可以為 VPN.network “白名單”或者這里的方法是什么?

Google Cloud、AWS、Azure 等在設計上具有非常好的安全功能。 關鍵是您了解如何實施良好的安全性。 回答您關於一個全球 IP 的問題 - Google Cloud 是一項全球服務,由數百萬個服務、前端、端點等組成。在賽車時代,使用 IP 地址作為安全工具是一匹馬和一輛馬車。

研究如何在零信任環境中執行身份驗證和授權。 VPN 仍然很重要,但使用舊版 VPN 功能會妨礙雲中的強大安全性。

必須根據具體情況考慮 Cloud Run 等單個服務的安全性。 Cloud Run 是一項公共服務。 通過添加無服務器連接器等功能,您可以將 Cloud Run 配置為私有且只能通過您的 VPN 訪問。

https://cloud.google.com/vpc/docs/configure-serverless-vpc-access這應該有助於 VPN 訪問組件。

如果您想將私有、零信任連接直接嵌入到在 GCP 無服務器中運行的應用程序中,那么您可以從 OpenZiti 項目中嵌入一個 SDK。 這也完全取代了 VPN、堡壘等。

暫無
暫無

聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.

 
粵ICP備18138465號  © 2020-2024 STACKOOM.COM