我们正在谷歌云中构建一个应用程序。我们使用 App Engine 作为前端,使用 Compute Engine 作为后端。在这些 Compute Engine 实例上,我正在运行一个接受某些“命令”消息的 TCP 服务器。Compute Engine 实例还通过防火墙和负载平衡器连接到 Internet,以处理传入的 https 流量。我想将 TCP 服务器绑定到本地 IP 地址,并只允许 App Engine 实例(它们在同一个项目中)通过套接字 api连接到 TCP“命令”端口。
目前,我们将传入连接限制为仅限 Google Ip
每个实例都是单个网络的成员。网络执行与路由器在家庭网络中相同的功能:它描述网络范围和网关 IP 地址,处理实例之间的通信,并充当网络外实例和调用者之间的网关。网络仅限于单个项目;它不能跨越项目。即使在同一个项目中,不同网络中的实例之间的任何通信都必须通过外部 IP 地址进行。在 API 中,网络由 Network 对象表示。
是否有可能建立一个安全的通信设置?也许使用 App Engine 后端实例?