You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何创建支持白名单本地后端主机IP接入的GCP负载均衡

适配云外本地后端的GCP负载均衡配置方案

可用产品选型

GCP的互联网网络端点组(Internet NEG)功能完全匹配你将流量转发至非GCP部署后端的需求,可搭配外部HTTP(S)负载均衡、外部TCP/UDP网络负载均衡使用。

核心配置步骤

  • 第一步:创建互联网NEG,类型选择互联网网络端点,将你已完成白名单配置的on-premise本地机器公网IP作为网络端点添加到NEG中。后续需要登记、移除后端主机,直接在NEG内增删对应IP端点即可,无需调整负载均衡前端配置。
  • 第二步:创建对应协议的后端服务,关联刚创建的互联网NEG,按需配置会话保持、超时等参数,同时配置对应端口的健康检查规则。注意要将GCP健康检查的源IP段加入本地机器的访问白名单,否则健康检查失败会导致流量无法正常转发。
  • 第三步:配置负载均衡前端规则,设置公网访问IP、监听端口、SSL证书(HTTPS场景)等参数,提交配置后等待约5-10分钟规则生效即可。

可选优化建议

如果你的本地机房已经通过Cloud VPN或Cloud Interconnect和GCP VPC打通了内网连接,可选择使用私有网络端点组(Private NEG)走内网专线转发流量,不需要暴露本地服务到公网,安全性和传输稳定性更高。

内容的提问来源于stack exchange,提问作者sum bum

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 18:39:00