首页 > 解决方案 > 是否可以在 Google Cloud Platform 中部署只能在特定位置访问的应用程序?

问题描述

我目前正在执行一项任务,我正在谷歌云平台上构建一个高级架构,我对它是全新的。

这项任务是关于建立一个新系统,在该系统中,可以在该州所有学校进行标准化测试。其中一项要求是学生只能在指定的考试中心内使用申请(学校考试申请),这些考试中心主要是学校。

我试过查找它,但由于这个问题相当具体,我不确定我的发现。我自己的想法是,我必须注意该应用程序只能从经批准的“测试中心”访问。

我的主要目标是从这个/这些应用程序中获取学校测试数据。

问题: 那么我的问题是,部署一个只能从某些地理位置访问的应用程序是否是“正常做法”,或者是否存在混淆/欺骗我的要求?

编辑:作业的第一部分:

一个大州希望有一个新系统来支持所有公立学校系统的标准化测试。该系统应该能够处理 40,000 多名学生、2000 名教师和 50 名管理员。

要求:

标签: google-cloud-platformdevops

解决方案


您所描述的内容听起来与名为 Identity-Aware Proxy 的 Google 产品的最佳点完全一样……请参阅以下内容:

https://cloud.google.com/iap

这可以为您的应用程序提供代理,以验证调用者是否具有正确的身份上下文。根据您的描述,似乎上下文是关键概念。这将根据上下文允许/拒绝访问,例如:

  • 设备安全状态
  • IP地址

也可以看看:


推荐阅读