Điểm:0

Google Virtual Private Cloud có thể được sử dụng để cấp cho dự án GAS quyền truy cập vào các tài nguyên bên trong mạng công ty không?

lá cờ in

Theo mặc định, dự án Google Apps Script không thể truy cập tài nguyên (như API hoặc DB sử dụng JDBC) bên trong mạng công ty. Công ty sẽ phải đặt các lỗ hổng trong tường lửa của họ để các máy chủ GAS có thể kết nối với các tài nguyên nội bộ đó.

Nhưng vì tất cả các dự án GAS đều chạy trên cùng một máy chủ Google, sử dụng cùng một API, nên việc đặt các lỗ hổng trong tường lửa có nghĩa là BẤT CỨ AI, kể cả các dự án GAS bên ngoài tài khoản doanh nghiệp G-Suite của tổ chức, đều có thể truy cập tài nguyên bên trong mạng công ty.

Nếu chúng tôi tạo VPC giữa Google và mạng công ty của chúng tôi, điều đó có cho phép chỉ các dự án GAS trong tổ chức G-Suite Enterprise của chúng tôi truy cập tài nguyên nội bộ không?

Abhijith Chitrapu avatar
lá cờ tr
Bạn có thể vui lòng bình chọn/chấp nhận nếu giải pháp của tôi hữu ích cho bạn không!
Điểm:0
lá cờ tr

GAS dành cho việc phát triển ứng dụng nhẹ như một phần của G-Suite. Nhưng GCP khuyên bạn nên sử dụng dự án GCP.

Vì bạn muốn kết nối với Mạng tại chỗ, điều chủ yếu phụ thuộc vào cách bạn sử dụng mạng đó thay vì những gì bạn đang sử dụng. Chỉ cần thêm một dải IP trong Cơ sở dữ liệu của bạn để loại trừ KHÍ IP(như bạn đã nói lỗ hổng). Nếu muốn kết nối với các dịch vụ khác thì bạn có thể kết nối từ bất kỳ nút đám mây nào với Mạng tại chỗ; nếu bạn có xác thực hoặc tường lửa không hạn chế IP đó.

Mặt khác, bạn có thể kết nối từ bất kỳ ứng dụng nào (bất kỳ IP nào) bằng thông tin xác thực đã đăng ký trước được tạo trên máy chủ mạng tại chỗ như xác thực JWT.

Abhijith Chitrapu avatar
lá cờ tr
@IMTheNachoMan Bạn có thể vui lòng cập nhật về vấn đề của mình không.
lá cờ in
Xin chào. Điều này không thực sự trả lời câu hỏi của tôi. Tôi đang hỏi cụ thể về dự án GAS (ngay cả khi dự án đó sử dụng dự án GCP tiêu chuẩn so với mặc định) kết nối với tài nguyên tại chỗ mà không tạo lỗ hổng trong FW của chúng tôi. Tôi không muốn tạo lỗ hổng trong FW vì điều đó sẽ rất tệ.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.