Google Cloud Storage服务IP网段查询及GCP对应AWS前缀列表功能咨询
获取GCS IP网段及对应托管前缀列表方案
1. 正确获取GCS的IP网段
你用dig storage.googleapis.com得到的是GCS的边缘缓存节点IP,这些IP确实不在GCP官方的全局IP范围列表的直接匹配里——因为该列表包含的是GCP核心服务的后端IP范围,而边缘节点属于Google CDN的范围。
要获取GCS服务对应的官方IP网段,需要从GCP发布的全局IP范围JSON文件中筛选**服务类型为STORAGE**的条目:
- 使用
jq工具筛选的命令示例:
得到的结果就是GCS服务使用的IP网段,适合添加到AWS安全组的出站规则中。curl [GCP官方IP范围JSON文件] | jq '.prefixes[] | select(.service == "STORAGE")'
2. GCP的类似AWS托管前缀列表的功能
GCP有对应的**托管前缀列表(Managed Prefix Lists)**功能:
- 你可以手动创建托管前缀列表,将筛选出的GCS IP网段添加进去;
- 由于GCP的IP范围会不定期变更,建议用Cloud Functions结合Cloud Scheduler,定期拉取官方IP范围文件并自动更新前缀列表;
- GCP也提供了官方维护的公共托管前缀列表,涵盖所有GCP服务,但如果只需要GCS的范围,还是建议基于
STORAGE服务的IP段自定义维护。
注意:AWS安全组无法直接引用GCP的托管前缀列表,你需要将GCS的IP网段手动同步到AWS的安全组规则,或用AWS Lambda等工具自动同步GCS的IP范围到AWS的前缀列表或安全组中。
内容的提问来源于stack exchange,提问作者Eugen
相关产品推荐
相关产品推荐

