如何配置Google App Engine防火墙规则以允许IPv4访问?
解决Google App Engine标准环境IPv4白名单访问403问题
排查与配置步骤
确认公网IPv4地址准确性
- 用命令
curl ifconfig.me或curl icanhazip.com获取当前真实公网IPv4,别用本地局域网IP,也注意区分运营商NAT后的临时动态IP。
- 用命令
调整防火墙规则优先级
- GAE防火墙按优先级数值越小越先执行,必须让IPv4允许规则优先级高于默认拒绝规则:
- 登录Google Cloud控制台,进入对应GAE应用的「防火墙」页面
- 新建允许规则:
- 优先级设为
1(默认拒绝规则优先级通常是2147483647) - 来源IP填写你的公网IPv4,格式为
xxx.xxx.xxx.xxx/32(/32指定单个IP) - 动作选择「允许」
- 优先级设为
- 确认默认规则设置为「拒绝」(默认规则初始为允许,需手动修改)
- GAE防火墙按优先级数值越小越先执行,必须让IPv4允许规则优先级高于默认拒绝规则:
清理冲突规则
- 暂时禁用或删除之前配置的IPv6允许规则,避免规则执行顺序导致IPv4请求被拦截,验证IPv4访问正常后再按需重新添加。
验证规则生效
- 配置完成后等待1-2分钟让规则同步,用浏览器或
curl https://你的应用ID.appspot.com测试访问。若仍报403,检查IP是否填写错误,或在控制台「版本」页面重启对应服务版本。
- 配置完成后等待1-2分钟让规则同步,用浏览器或
动态IPv4临时方案(可选)
- 若你的IPv4是动态分配,可绑定动态DNS域名,后续在防火墙规则中填写域名对应的IP段(需定期更新),或申请静态公网IPv4从根源解决。
内容的提问来源于stack exchange,提问作者user142389358902
相关产品推荐
相关产品推荐

