You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何让Google Cloud Task访问同一VPC内的VM内部IP?

解决Google Cloud Task访问同VPC内VM内部IP的问题

关于IP白名单的说明

Google Cloud Task作为托管式无服务器服务,没有公开的固定出站IP范围列表,其使用的IP会动态变更,因此无法通过防火墙白名单的方式稳定实现访问控制。

推荐方案:使用Serverless VPC Access连接器

这是Google官方提供的让无服务器服务(含Cloud Tasks)访问VPC内部资源的标准方案,适配你这种同VPC内资源互访的场景:

  • 在Google Cloud控制台创建Serverless VPC Access连接器,选择与目标VM相同的VPC网络及子网。
  • 配置Cloud Task队列时,开启VPC访问选项,并关联刚才创建的连接器。
  • 调整VM所在子网的防火墙规则,允许来自VPC连接器所属子网的流量(连接器会使用该子网内的IP段发起请求)。

额外要点

  • 确保Cloud Tasks的服务账号被授予roles/vpcaccess.user角色,以获得使用VPC连接器的权限。
  • 若VM配置了内部DNS,可直接使用内部域名访问,比硬编码IP更灵活。

内容的提问来源于stack exchange,提问作者Robin William

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.11 12:33:09