Google compute engine 跨google项目的2个google实例之间的VPN连接

Google compute engine 跨google项目的2个google实例之间的VPN连接,google-compute-engine,vpn,Google Compute Engine,Vpn,我们有一个技术要求,其中我们需要在不同的谷歌项目(但在同一个谷歌帐户下)有两个实例来相互通信 为了举例说明,我们在同一个google帐户下有两个google项目X和Y。我们需要ProjectX(谷歌账户)上的所有VM实例与ProjectY(同一谷歌账户)的已知VM实例进行可靠通信(可能通过HTTP) 由于我们以编程方式放大和缩小了ProjectX的VM实例,我们无法在ProjectY防火墙上实现将X的VM实例的IP白名单的解决方案。(根据谷歌网络规则) 我们一直在阅读,(当然,更简单的解决方案可

我们有一个技术要求,其中我们需要在不同的谷歌项目(但在同一个谷歌帐户下)有两个实例来相互通信

为了举例说明,我们在同一个google帐户下有两个google项目X和Y。我们需要ProjectX(谷歌账户)上的所有VM实例与ProjectY(同一谷歌账户)的已知VM实例进行可靠通信(可能通过HTTP)

由于我们以编程方式放大和缩小了ProjectX的VM实例,我们无法在ProjectY防火墙上实现将X的VM实例的IP白名单的解决方案。(根据谷歌网络规则)

我们一直在阅读,(当然,更简单的解决方案可能是代理,但由于我们的业务限制,我们无法探索尽可能多的选择)

谷歌文档中提到了两种VPN设置,一种是静态的,另一种是动态的

但是,由于我们在这方面的经验有限(以前从未设置过VPN),我们不确定什么是理想的VPN设置(或者存在我们尚未遇到的任何其他解决方案)


请有人帮我指点一下上述问题的正确设置。

您可以使用VPN连接两个项目。静态或动态都可以工作。Dynamic要求您在两个项目和一些附加配置中设置云路由器,并允许您的网络在VPN关闭时自动作出反应。但是我不认为这对你有帮助,因为你没有退路,所以静态VPN可能是更好的选择

你可能还想看看和。这样,不同项目中的instacnes就可以在不需要VPN的情况下进行通信