google-cloud-platform - 可以在没有外部 IP 的情况下连接到 Compute Engine 吗?

标签 google-cloud-platform google-compute-engine google-iap

我不确定这是否是 Google Compute Engine 的一种奇怪行为。我有一个没有外部 IP 的虚拟机。 现在,在我点击 ssh 按钮的地方,我仍然可以连接到它并且我看到了日志:

External IP address was not found; defaulting to using IAP tunneling.

虽然我还没有配置任何 IAP。那怎么可能呢?那么 IAP 隧道是否始终开启?

最佳答案

Identity Aware Proxy 是一项托管的 Google Cloud 服务。该服务一直在运行。访问通过 IAM 角色进行控制。 CLI 正在连接到 IAP 端点,请求创建 TCP 隧道,然后通过此隧道将流量转发到您的实例。

关于google-cloud-platform - 可以在没有外部 IP 的情况下连接到 Compute Engine 吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59863278/

相关文章:

托管在 Google Compute Engine 上的 Redis 主机名

python - Google Pub/Sub 将订阅推送到受 IAP 保护的 App Engine

google-app-engine - 特定服务的 AppEngine 防火墙

ssl - 如何为使用 nginx、gunicorn 和 flask 的 GCP 实例设置 SSL 证书?

kubernetes - Google Cloud Endpoints(ESP)gRPC转码为驼峰式保护套

google-cloud-platform - GCLB 背后的 Cloud Run - 使用 IAM 管理访问

python - 如何使用 python/listing docker images 获取 GCR 访问 token

ssh - 从GCE VM分离磁盘以安装和编辑SSH

google-cloud-platform - 针对 Google IAP 使用 Salesforce 命名凭据

google-app-engine - 使用不记名 token 访问受 Google Cloud IAP 保护的资源会出现错误代码 13