從 Google Cloud Shell 連線到 VPC 內部服務

從 Google Cloud Shell 連線到 VPC 內部服務

是否可以從 Cloud shell 存取僅在內部 IP (VPC) 上執行的服務(例如 CloudSQL 或某些自訂應用程式)?

背後的想法是,我希望將Cloud SQL 保留在私有IP 上並從Cloud Run 使用它(正常運作),但有時我需要手動連接到該SQL 並執行一些查詢(例如查看資料庫中儲存的應用程式審核日誌)。

它看起來有點矯枉過正,而且太複雜,無法運行 VPN 或雲端代理實例,也無法啟動專用的 App Engine VM 作為跳轉節點,偶爾從雲端 shell 運行 MySQL 用戶端,所以我正在尋找替代的「直接」方法無需在公共IP 上公開MySQL。

答案1

堡壘主機提供一個面向外部的進入包含專用網路實例的網路的入口點,如下圖所示。

在此輸入影像描述

此主機可以提供單點防禦或審核,並且可以啟動和停止以啟用或停用入站 SSH。

相關內容