選擇僅限內部 VM 的連線選項


本文件將概略說明您可以透過 Compute Engine 虛擬機器 (VM) 執行個體的內部 IP 位址連線的方法。如果您要移除 VM 的外部 IP 位址,或限制外部 IP 位址的入站流量,藉此將 VM 與外部網路隔離,則使用內部 IP 位址連線至 VM 會很有幫助。

如果 VM 有外部 IP 位址,您可以使用外部 IP 位址連線

選項

下表摘要說明透過 VM 內部 IP 位址連線至 VM 的 SSH 選項。

方法 適用時機
使用 IAP 建立 SSH 通道 您不希望任何外部 IP 位址存取專案中的任何 VM。您可以在所有 Linux VM 上使用 IAP,包括防禦主機 VM 和使用 Cloud VPN 或 Cloud Interconnect 的專案中的 VM。
Bastion 主機 VM 您有特定用途 (例如工作階段錄製),但無法使用 IAP。
Cloud VPN 或 Cloud Interconnect

貴機構已根據網路需求設定 Cloud VPNCloud Interconnect

Cloud VPN 和 Cloud Interconnect 是個別的 Google Cloud產品,不包含在 Compute Engine 價格中。