如何在Google AppEngine中封禁80端口?
如何封禁Google App Engine中的80端口
嘿,得先跟你说清楚:Google App Engine(GAE)作为托管平台,咱们没法直接手动“关闭”80端口——因为平台的负载均衡会自动处理端口转发逻辑。不过你要的效果其实是阻止HTTP(80端口)流量访问你的应用,这可以通过强制所有请求走HTTPS(443端口)来实现,下面分两种环境给你具体步骤:
一、GAE标准环境操作步骤
- 找到你项目根目录下的
app.yaml配置文件,打开编辑 - 要全局强制HTTPS的话,直接在文件顶部添加这一行:
如果是针对特定路由设置,就在对应的handler块里加上secure: alwayssecure: always,比如:handlers: - url: /.* script: auto secure: always - 保存文件后,在终端执行部署命令更新配置:
gcloud app deploy
二、GAE灵活环境操作步骤
- 同样打开
app.yaml配置文件 - 添加
network配置块,指定只转发443端口的流量,同时启用HTTPS强制:network: forwarded_ports: - 443/tcp session_affinity: true - (可选)如果你的应用代码支持,也可以在应用层面做协议校验,比如收到HTTP请求就直接重定向到HTTPS,但更推荐用上面的平台级配置,更可靠
- 最后执行部署命令生效:
gcloud app deploy
验证是否生效
部署完成后,尝试用http://你的应用ID.appspot.com访问:
- 如果自动跳转到
https://开头的地址,说明HTTP流量被重定向到HTTPS了 - 或者部分场景下会直接返回拒绝访问的响应,这都代表80端口的HTTP请求已经被封禁
内容的提问来源于stack exchange,提问作者npd
相关产品推荐
相关产品推荐

