You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Google Cloud上将WordPress站点设为仅公司可访问的内网?

实现WordPress站点仅限公司内部访问的方案

嘿,这个需求完全可以搞定!结合你已经绑定公司G Suite邮箱到Google Cloud的情况,咱们有几个不用写代码、也不需要第三方登录插件的方案,正好匹配你的情况:

方案一:用Cloud Firewall限制公司IP段访问(适合固定办公网络场景)

如果你们公司员工大多在办公室通过统一的出口IP访问网络,这个方案最直接:

  • 打开Google Cloud Console,进入你的项目后,找到VPC网络 > 防火墙
  • 创建新的入站防火墙规则:
    • 目标选择你的WordPress实例对应的子网或者实例标签(方便精准控制)
    • 来源IP范围填入Google Workspace官方的出口IP段(你可以在Google Cloud的官方文档里查到完整列表,直接复制粘贴进去就行)
    • 允许的端口和协议选 tcp:80,tcp:443(对应HTTP和HTTPS)
    • 优先级设为比默认允许规则更高的数值(比如1000,默认规则优先级是65534,确保这个限制规则先生效)
  • 这个方案的好处是配置简单,完全基于网络层面拦截,不需要改动WordPress任何设置,但如果员工在家用私人网络访问,可能不在这个IP段里,就没法访问了。

方案二:用Identity-Aware Proxy (IAP) 做身份验证(推荐!适配远程办公)

这个方案完美适配大公司远程办公的场景,不管员工在哪,只要用公司的G Suite邮箱登录就能访问,完全不用管IP:

  1. 在GCP Console里找到Security > Identity-Aware Proxy,先启用IAP服务
  2. 选择你的WordPress实例所在的Compute Engine实例(或者如果用了负载均衡器就选负载均衡器),开启IAP保护
  3. 进入权限设置,添加你的公司域名下的所有用户(比如 *@yourcompany.com),给他们分配「IAP-secured Web App User」角色
  4. 最后调整防火墙规则,只允许IAP的专属IP段 35.235.240.0/20 访问你的WordPress站点的80/443端口,这样外部非授权流量直接被拦截
  • 优势:不需要G Suite管理员权限(只要你有GCP项目的IAP配置权限就行,你绑定了公司邮箱应该没问题),不用改WordPress代码,员工只要用自己的公司邮箱登录就能访问,非常灵活。

方案三:用.htaccess辅助限制(适合不想碰GCP防火墙的情况)

如果你更习惯在WordPress层面操作,也可以编辑根目录下的.htaccess文件,配合IAP使用:

Order Deny,Allow
Deny from all
Allow from 35.235.240.0/20

这样只有通过IAP的流量才能访问你的站点,再结合IAP的身份验证,就能确保只有公司用户能进入。

整体来说,**方案二(IAP)**是最适合你这种2万+员工的大公司的,不管员工在办公室还是远程办公都能正常访问,配置也不复杂,完全符合你的需求。

内容的提问来源于stack exchange,提问作者Nit

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.22 09:30:26