首页 > 解决方案 > 为 Google Cloud Endpoints 启用防火墙

问题描述

我有一个 API 部署在 GKE 中,并通过带有 ESPv2 的 Cloud Endpoints 公开。到目前为止,我已经使用 API 密钥保护了 API,并且它可以通过互联网获得。有什么可能的方法可以应用一些防火墙规则,即端点只能从某个网络或 IP 范围内使用?

标签: google-cloud-platformgoogle-cloud-endpoints-v2

解决方案


您需要在 ESPv2 服务前使用全局 HTTPS 负载均衡器定义入口。

然后,您可以激活Cloud Armor 并设置策略来过滤您想要的 IP 和范围


推荐阅读