티스토리 뷰

2 tier architecture in GCP

앞서 인스턴스 설정 편에 이어 IAP 서비스를 사용한 Secure 연결을 해보자

GCP에는 bastion, vpn을 통해 ssh 접근을 하는 방식이 아닌 TCP Forwarding을 통한 IAP(Identity-Aware Proxy) 방식이 있다.

1. IAP 설정

- 기존 방화벽 ssh 설정에서 22 포트를 제거해준다

- IAP 접근을 하고싶은 인스턴스를 체크한다

- IAP Secured Tunnel User를 추가해준다

다음 DB 설정 편에서 DB 설정을 해보자.

 

 

blog migration project

written in 2022.3.19

https://hayleyshim.github.io/blog/gcp4

최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
«   2025/02   »
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28
글 보관함