如何获取Firebase Functions美国中部区域公网IP地址范围
Firebase Functions 公网IP范围相关问题解答
首先明确核心结论:默认部署的Firebase Functions没有对外公布专属的固定公网IP段。Firebase Functions底层基于Google Cloud Functions运行,默认走Google Cloud的共享公网出口池,出口IP会动态调度变化,不存在服务专属、长期固定不变的公开IP段可直接用于白名单配置。
针对你需要US Central(对应GCP区域标识us-central1)区域函数IP做第三方API白名单的需求,可参考两类实现方案:
- 共享IP池方案(低成本,安全等级低)
该区域函数的默认出口IP归属于Google Cloud公开的全局服务IP池,你可以通过查询Google官方发布的SPF记录获取全量GCP出口IP列表,筛选出对应us-central1区域的服务IP段配置白名单。需要注意这个IP池是所有GCP用户共享使用的,配置后所有同区域走该出口的GCP资源都能访问对应第三方API,存在越权访问风险,仅适合测试或低安全要求场景。 - 固定专属IP方案(生产环境推荐,符合严格白名单要求)
如果你需要专属、固定不变的出口IP,需要调整函数的网络配置走私有网络出口:- 在GCP控制台创建
us-central1区域的VPC网络,以及对应区域的Serverless VPC Access连接器 - 在该VPC下部署Cloud NAT网关,绑定你自行申请的静态公网IP(可根据需求配置单个IP或专属IP段)
- 将目标Firebase Functions的出口路由规则设置为全部流量走上述VPC连接器转发,此时函数所有对外请求都会经过你绑定的Cloud NAT网关,源IP固定为你自己持有的静态IP,直接将这些IP配置到第三方白名单即可,不存在共享IP带来的安全风险。
- 在GCP控制台创建
注意:不要使用非官方渠道流传的Firebase Functions IP列表,Google会不定期调整共享出口池的IP调度规则,这类非官方列表随时会失效,直接导致你的函数请求被第三方API拦截,引发业务故障。
内容的提问来源于stack exchange,提问作者Ram
相关产品推荐
相关产品推荐

