如何使用无服务器VPC和Cloud VPN将AppEngine Standard Gen2连接到本地资源?

问题描述 投票:0回答:2

我有一个项目设置,在这里我可以通过在VPC网络上启动的AppEngine Flexible实例连接到本地资源,该实例通过Cloud VPN连接到我的本地防火墙进行设置。

随着针对us-east1区域的无服务器VPC的发布,我想替换我的设置以使用AppEngine Standard Gen2实例和Flexible来节省成本。我为托管AppEngine应用程序的区域/网络设置了无服务器VPC,并为其配置了Cloud VPN连接,相应地更新了app.yaml,并推送了新版本。

我一直在尝试使用无服务器VPC连接到本地资源的新版本收到超时错误。

某些情况:

  • VPC网络被命名为“门户”,并设置为“自动”模式(为每个区域自动创建子网)
  • [Cloud VPN在“门户”网络中被设置为Classic VPN,在us-east1区域中具有基于路由的路由,连接到我的远程本地192.168.11.0/24子网。
  • VPC网络上存在一条路由,用于目的地192.168.11.0/24以使用我已设置为下一跳的Cloud VPN(自动创建)
  • [使用上述方法,“门户”网络上的AppEngine Flexible部署可以连接到我的本地资源,就像“门户”网络上的任何其他Compute Engine VM一样]]
  • 我在具有子网10.8.0.0/28的us-east1区域上设置了无服务器VPC连接器
  • 我不太清楚无服务器VPC的工作原理,所以我不确定如何开始故障排除。当我单击192.168.11.0/24目标的路由规则时,我可以看到列出的AppEngine Flexible实例以及一些标记为“ serverless-vpc-access”的实例,这些实例似乎在其他子网中,但使用的是10.8.0.0/ 28个IP。

此配置是否有效?如果没有,我需要进行哪些更改以支持此操作?

我有一个项目设置,在这里我可以通过在VPC网络上启动的AppEngine Flexible实例连接到本地资源,该实例通过Cloud VPN连接到我的本地防火墙进行设置。使用...

google-cloud-platform vpc google-cloud-networking
2个回答
1
投票

1
投票
© www.soinside.com 2019 - 2024. All rights reserved.