Asd*_*dfg 5 google-compute-engine google-cloud-platform
ssh
进入实例的选项之一是in-browser
ssh。仅当我允许来自 IP 范围的 SSH 时它才有效0.0.0.0/0
。
有没有办法从 GCP 将建立 SSH 的位置获取特定 IP 地址范围in-browser
?
PS:我不是在谈论我笔记本电脑上的 SSH。我说的是in-browser
SSH。
我还想将 SSH 访问限制为仅限浏览器内,并发现了这个
SSH 连接中的客户端 IP 地址将属于范围35.235.240.0/20。此范围是 IAP 用于代理从浏览器到实例的连接的 IP 地址池。因此,您可以创建限制性更强的 VPC 防火墙规则,仅允许来自此 IP 地址范围的 SSH 连接。因此,只有 IAP 允许的用户才能使用 SSH 连接到虚拟机。
(来自https://cloud.google.com/community/tutorials/ssh-via-iap)
归档时间: |
|
查看次数: |
1920 次 |
最近记录: |