如何在Google Cloud上将WordPress站点设为仅公司可访问的内网?
实现WordPress站点仅限公司内部访问的方案
嘿,这个需求完全可以搞定!结合你已经绑定公司G Suite邮箱到Google Cloud的情况,咱们有几个不用写代码、也不需要第三方登录插件的方案,正好匹配你的情况:
方案一:用Cloud Firewall限制公司IP段访问(适合固定办公网络场景)
如果你们公司员工大多在办公室通过统一的出口IP访问网络,这个方案最直接:
- 打开Google Cloud Console,进入你的项目后,找到VPC网络 > 防火墙
- 创建新的入站防火墙规则:
- 目标选择你的WordPress实例对应的子网或者实例标签(方便精准控制)
- 来源IP范围填入Google Workspace官方的出口IP段(你可以在Google Cloud的官方文档里查到完整列表,直接复制粘贴进去就行)
- 允许的端口和协议选
tcp:80,tcp:443(对应HTTP和HTTPS) - 优先级设为比默认允许规则更高的数值(比如1000,默认规则优先级是65534,确保这个限制规则先生效)
- 这个方案的好处是配置简单,完全基于网络层面拦截,不需要改动WordPress任何设置,但如果员工在家用私人网络访问,可能不在这个IP段里,就没法访问了。
方案二:用Identity-Aware Proxy (IAP) 做身份验证(推荐!适配远程办公)
这个方案完美适配大公司远程办公的场景,不管员工在哪,只要用公司的G Suite邮箱登录就能访问,完全不用管IP:
- 在GCP Console里找到Security > Identity-Aware Proxy,先启用IAP服务
- 选择你的WordPress实例所在的Compute Engine实例(或者如果用了负载均衡器就选负载均衡器),开启IAP保护
- 进入权限设置,添加你的公司域名下的所有用户(比如
*@yourcompany.com),给他们分配「IAP-secured Web App User」角色 - 最后调整防火墙规则,只允许IAP的专属IP段
35.235.240.0/20访问你的WordPress站点的80/443端口,这样外部非授权流量直接被拦截
- 优势:不需要G Suite管理员权限(只要你有GCP项目的IAP配置权限就行,你绑定了公司邮箱应该没问题),不用改WordPress代码,员工只要用自己的公司邮箱登录就能访问,非常灵活。
方案三:用.htaccess辅助限制(适合不想碰GCP防火墙的情况)
如果你更习惯在WordPress层面操作,也可以编辑根目录下的.htaccess文件,配合IAP使用:
Order Deny,Allow Deny from all Allow from 35.235.240.0/20
这样只有通过IAP的流量才能访问你的站点,再结合IAP的身份验证,就能确保只有公司用户能进入。
整体来说,**方案二(IAP)**是最适合你这种2万+员工的大公司的,不管员工在办公室还是远程办公都能正常访问,配置也不复杂,完全符合你的需求。
内容的提问来源于stack exchange,提问作者Nit
相关产品推荐
相关产品推荐

