You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何配置Google App Engine防火墙规则以允许IPv4访问?

解决Google App Engine标准环境IPv4白名单访问403问题

排查与配置步骤

  1. 确认公网IPv4地址准确性

    • 用命令curl ifconfig.me或curl icanhazip.com获取当前真实公网IPv4,别用本地局域网IP,也注意区分运营商NAT后的临时动态IP。
  2. 调整防火墙规则优先级

    • GAE防火墙按优先级数值越小越先执行,必须让IPv4允许规则优先级高于默认拒绝规则:
      • 登录Google Cloud控制台,进入对应GAE应用的「防火墙」页面
      • 新建允许规则:
        • 优先级设为1(默认拒绝规则优先级通常是2147483647)
        • 来源IP填写你的公网IPv4,格式为xxx.xxx.xxx.xxx/32(/32指定单个IP)
        • 动作选择「允许」
      • 确认默认规则设置为「拒绝」(默认规则初始为允许,需手动修改)
  3. 清理冲突规则

    • 暂时禁用或删除之前配置的IPv6允许规则,避免规则执行顺序导致IPv4请求被拦截,验证IPv4访问正常后再按需重新添加。
  4. 验证规则生效

    • 配置完成后等待1-2分钟让规则同步,用浏览器或curl https://你的应用ID.appspot.com测试访问。若仍报403,检查IP是否填写错误,或在控制台「版本」页面重启对应服务版本。
  5. 动态IPv4临时方案(可选)

    • 若你的IPv4是动态分配,可绑定动态DNS域名,后续在防火墙规则中填写域名对应的IP段(需定期更新),或申请静态公网IPv4从根源解决。

内容的提问来源于stack exchange,提问作者user142389358902

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.22 08:39:58