我有一个在 Google 计算引擎上运行的 SFTP 服务器。防火墙设置为允许来自身份感知代理的流量。
gcloud ssh
我可以使用本地连接到服务,但无法从 App Engine 或 Cloud Run 连接。Cloud Run 和 App Engine 的服务帐号已经拥有 IAP 隧道和 Https 权限。
后端使用ssh2-sftp-client在 Node 中编写。
如何保护 Compute Engine 并允许来自 Cloud Run 和 App Engine 端口 22 的 tcp 流量仍然通过?