两个应用程序引擎之间的通信:“安全”环境中的灵活性和标准性

时间:2018-12-13 15:53:24

标签: google-app-engine google-cloud-platform app-engine-flexible

我已经使用2个应用程序引擎实现了一个Web应用程序:

  • 前端标准(使用烧瓶完成)

  • 对于应用程序后端很灵活,它对通过UI加载的数据实现了一些分类。 FE和BE通过REST API进行通信。

我现在正在努力理解如何配置两个应用程序引擎之间的网络通信

我会将对前端的访问限制为仅特定范围的IP。

如果我将“默认操作”更改为DENY,然后按照here所述允许内部地址,则:

    正确拒绝了来自外部(禁止)地址的
  • 通信

  • 但还是两个应用程序引擎之间的一个!

有没有办法让这两个家伙彼此可见并且不能从禁止的地址到达?

谢谢

1 个答案:

答案 0 :(得分:0)

如果您提供了尝试的防火墙规则,这将非常有用。我知道您提到您遵循了示例,但是规则的优先级也很重要。

您说过您正在通过REST API进行通信,究竟是哪一个?后端API特别已被弃用,很快将被完全关闭

  

后端API自2014年3月13日起弃用,并将于2019年3月13日关闭。开发人员必须将所有后端实例迁移到服务,否则实例将不再可管理,并且将停止提供流量。

我强烈建议您仔细阅读how requests are routed上的文档以及制作方法URL Fetch calls

通过更多信息和代码片段,我可以尝试重现您的问题,但是,按照提供的文档进行操作,我没有任何问题。

相关问题