如何让Google Cloud Task访问同一VPC内的VM内部IP?
解决Google Cloud Task访问同VPC内VM内部IP的问题
关于IP白名单的说明
Google Cloud Task作为托管式无服务器服务,没有公开的固定出站IP范围列表,其使用的IP会动态变更,因此无法通过防火墙白名单的方式稳定实现访问控制。
推荐方案:使用Serverless VPC Access连接器
这是Google官方提供的让无服务器服务(含Cloud Tasks)访问VPC内部资源的标准方案,适配你这种同VPC内资源互访的场景:
- 在Google Cloud控制台创建Serverless VPC Access连接器,选择与目标VM相同的VPC网络及子网。
- 配置Cloud Task队列时,开启VPC访问选项,并关联刚才创建的连接器。
- 调整VM所在子网的防火墙规则,允许来自VPC连接器所属子网的流量(连接器会使用该子网内的IP段发起请求)。
额外要点
- 确保Cloud Tasks的服务账号被授予
roles/vpcaccess.user角色,以获得使用VPC连接器的权限。 - 若VM配置了内部DNS,可直接使用内部域名访问,比硬编码IP更灵活。
内容的提问来源于stack exchange,提问作者Robin William
相关产品推荐
相关产品推荐

