能否禁止Cloud Function访问互联网?求GCP相关配置建议
禁止Cloud Function访问互联网的实现方案
你的思路是正确的,具体落地步骤如下:
- 创建无公网访问权限的VPC网络:确保该VPC未配置云NAT、未分配外部IP,也未关联任何可访问公网的资源。
- 部署Serverless VPC Access连接器:将连接器部署到上述VPC的子网中,子网同样要关闭公网访问相关配置。
- 配置Cloud Function网络设置:开启「将所有流量通过VPC连接器路由」选项,把函数关联到刚创建的连接器上。
关键注意事项:
- 严格隔离VPC与公网:如果VPC内存在云NAT,或子网开启了自动分配外部IP,函数仍能通过这些渠道访问互联网,务必关闭此类配置。
- 内部GCP服务访问:若函数需调用GCP内部服务(如Cloud Storage、BigQuery),可通过VPC的私有访问(Private Google Access)实现,无需依赖公网。
- 验证隔离效果:配置完成后,在函数内执行公网请求测试(比如
curl http://example.com),确认请求失败即可验证隔离生效。
内容的提问来源于stack exchange,提问作者福原佑介
相关产品推荐
相关产品推荐

