Как подключиться к вложенной виртуальной машине, работающей на экземпляре GCE, напрямую из Интернета

Как подключиться к вложенной виртуальной машине, работающей на экземпляре GCE, напрямую из Интернета

У меня есть вложенная виртуальная машина, запущенная на экземпляре Google Cloud с целью предоставления доступа к устаревшему приложению в избыточной среде. Сетевое взаимодействие работает между хостом и гостем, а также между другим экземпляром в том же VPC и гостем, используя псевдоним IP и iptables согласно документации Google. Однако мне нужно иметь возможность подключаться к гостю напрямую из Интернета. Я пробовал использовать правило переадресации для сопоставления дополнительного внешнего IP, но, похоже, нет способа указать его на псевдоним IP, только на экземпляр в целом. Как мне сопоставить внешний IP с вложенной виртуальной машиной, чтобы я мог получить доступ к любой службе на ней (не только HTTP/S)? Заранее спасибо за любые идеи.

Связанный контент