我们希望在一个 Google Cloud 项目中部署两个 App Engine 服务(一个处理外部 HTTPS 请求,另一个处理来自第一个服务的接收流量)。这两个服务之间的通信是通过 mTLS 使用自签名证书完成的(第二个服务根据握手期间提供的客户端证书对第一个服务进行身份验证)。
如果我理解正确,我们无法通过 VERSION_ID-dot-SERVICE_ID-dot-PROJECT_ID.REGION_ID.r.appspot.com 域名公开 HTTP 以外的流量,并且服务之间的通信应使用内部网络 (VPC) 进行。这也降低了与暴露内部流量相关的安全风险(尽管流量是安全的)。
我们能够使用内部 IP 地址从第一个服务的一个实例连接到另一个服务的一个实例。但是我们不太了解如何正确地将流量从第一个服务的实例路由到第二个服务的一个实例。这可以通过 VPC 连接器完成,还是应该有一些 TCP 负载均衡器?