如何将Google Cloud/Firebase Functions的IP改为美国境外地址?
如何将Firebase Functions的IP切换至美国境外以绕过Binance地理围栏限制?
背景
- 2022年11月29日,Binance对期货API和交易API实施访问限制,采用地理围栏策略封禁美国等地区IP,导致依赖其数据的服务、机器人无法正常运行
- 联系Binance客服得到回复:该问题需联系Google解决,且Binance不会更改此限制
用户现状
- 已将Firebase Functions区域切换至asia-northeast1,但查询发现出口IP仍位于美国,依旧被Binance封禁
可行解决方案
1. 配置Cloud NAT绑定静态境外IP
Firebase Functions默认使用Google Cloud共享出口IP,即使切换区域也可能命中美国IP。通过关联VPC并配置Cloud NAT可指定静态境外IP:
- 升级至Blaze计划,为Firebase Functions开启VPC网络访问
- 在目标境外区域(如asia-northeast1)创建Cloud NAT网关,分配该区域的静态外部IP
- 配置Functions流量通过NAT网关出站,确保出口IP为指定的境外静态IP
2. 部署境外代理中转流量
在非美国区域部署代理服务,让Firebase Functions的API请求通过代理转发至Binance:
- 在asia-northeast1或其他合规区域部署Cloud Run/Compute Engine代理实例
- 修改Functions中的请求逻辑,将Binance API请求先发送至该代理,利用代理的境外IP完成访问
3. 使用隔离运行环境(Blaze计划)
升级到Blaze计划后,可使用Firebase Functions的隔离运行环境,结合自定义VPC配置,精准控制出口IP所属区域,避开共享IP池中的美国地址
内容的提问来源于stack exchange,提问作者tzim
相关产品推荐
相关产品推荐

