为什么Google App Engine(GAE)会抛出访问禁止403错误?
你遇到的403问题根因是GAE服务的入站流量配置被修改了。
日志中记录的ingressTrafficAllowed: INGRESS_TRAFFIC_ALLOWED_INTERNAL_AND_LB配置,代表仅允许Google Cloud VPC内部流量、以及经过Google Cloud负载均衡转发的流量访问应用,公网直接访问appspot域名的请求会被直接拦截返回403,该问题和业务代码、防火墙规则无关。
GAE默认的入站流量配置为INGRESS_TRAFFIC_ALLOWED_ALL,允许所有公网请求访问,也就是你9月23日之前的正常运行状态。
修复步骤
- 方案1:使用gcloud命令行工具修改,执行以下命令即可恢复:
gcloud app services update default --ingress=all - 方案2:在Google Cloud控制台操作:进入App Engine「服务」页面,选中
default服务,点击编辑,找到入站流量配置项,选择「允许所有来源的流量」后保存即可。 - 额外建议:你可以通过日志中
authenticationInfo.principalEmail字段记录的邮箱,确认是哪个账号执行了本次配置修改,排查是否有账号泄露、误操作的情况。
内容的提问来源于stack exchange,提问作者JustADude
相关产品推荐
相关产品推荐

