在AWS 使用了这个架构上,在自己的VPC中有一个单独的堡垒主机,它与4种不同的VPC(例如: dev/stage/prod)进行监视。只有堡垒“管理”VPC可以与任何其他VPC通信,不允许在环境之间进行通信。我喜欢这个设置,因为只有一个入口点和一个需要审计的服务器来管理对云资源的访问。
GCP使用了一种不同的范例,其中一个项目有点类似于一个VPC,但它似乎不适合与上面链接的相同类型的体系结构。看起来,我可能可以使用交叉项目网络(XPN)拼凑一些类似AWS的东西,但听起来不太像最佳解决方案。
因此,最终,Google的最佳实践是为我的4个项目中的每个项目创建一个单独的堡垒主机,并且有4个入口点和4个服务器进行审计?
发布于 2017-11-13 16:57:25
@Kamran的评论是正确的方法:VPC网络监听。
https://serverfault.com/questions/847833
复制相似问题