如何创建支持白名单本地后端主机IP接入的GCP负载均衡
适配云外本地后端的GCP负载均衡配置方案
可用产品选型
GCP的互联网网络端点组(Internet NEG)功能完全匹配你将流量转发至非GCP部署后端的需求,可搭配外部HTTP(S)负载均衡、外部TCP/UDP网络负载均衡使用。
核心配置步骤
- 第一步:创建互联网NEG,类型选择
互联网网络端点,将你已完成白名单配置的on-premise本地机器公网IP作为网络端点添加到NEG中。后续需要登记、移除后端主机,直接在NEG内增删对应IP端点即可,无需调整负载均衡前端配置。 - 第二步:创建对应协议的后端服务,关联刚创建的互联网NEG,按需配置会话保持、超时等参数,同时配置对应端口的健康检查规则。注意要将GCP健康检查的源IP段加入本地机器的访问白名单,否则健康检查失败会导致流量无法正常转发。
- 第三步:配置负载均衡前端规则,设置公网访问IP、监听端口、SSL证书(HTTPS场景)等参数,提交配置后等待约5-10分钟规则生效即可。
可选优化建议
如果你的本地机房已经通过Cloud VPN或Cloud Interconnect和GCP VPC打通了内网连接,可选择使用私有网络端点组(Private NEG)走内网专线转发流量,不需要暴露本地服务到公网,安全性和传输稳定性更高。
内容的提问来源于stack exchange,提问作者sum bum
相关产品推荐
相关产品推荐

