首页 > 解决方案 > 从 GCP 上的对等 VPC 访问内部负载均衡器 DNS

问题描述

我有一个在 subnet-a项目的私有 VPC 子网上运行的 GCP 内部负载均衡器project-a。我有一个与此内部负载均衡器关联的 dns,它指向一个私有 IP 地址subnet-a

我想从另一个项目访问该 DNS project-bsubnet-b我在该项目上创建了一个 VPC 子网,并将其与subnet-a. 这很好用,我可以subnet-a毫无问题地 ping 内部地址。

但是,我不知道如何从subnet-a内部负载均衡器访问内部 DNS。有没有办法让我从浏览器访问该内部 DNS?

标签: google-cloud-platformdnsload-balancingvpc

解决方案


您已在 GCP 上部署了一个私有项目,只能从此项目 (VPC A) 访问。您已经创建了一个带有 VPC B 的项目 B,并与项目 A 对等。由于私有链接(对等),您可以从项目 B 访问项目 A

现在,从您的浏览器,在您的工作站上运行,您需要设置相同的东西:从您的工作站到项目 A 的专用链接。为此,您需要在您的工作站(或您的网络)与项目 A VPC。如果您在公司,并且需要强大的带宽,您还可以设置合作伙伴互连或专用互连。

在某些情况下,您无法直接从 PUBLIC 互联网访问您的 PRIVATE 部署而不做任何事情;这是原则,将私人的事情保密。只有打开一扇门才能访问它们:VPN/互连连接、堡垒、外部负载均衡器、代理......


推荐阅读