Настройка GCP VPC для Integromat

Цель состоит в том, чтобы позволить Integromat подключиться к нашему экземпляру GCP CloudSQL MySQL. Обычно то, что я делал, чтобы разрешить IP-адресу доступ к ресурсу GCP, - это добавить авторизованный IP-адрес в качестве общедоступной авторизованной сети IP на вкладке «Подключение» ресурса непосредственно на странице ресурса.

Однако в справочном центре integromat они запрашивают доступ для ряда IP-адресов, которые я не могу настроить в разделе «Подключение». Итак, я начинаю рассматривать конфигурацию сети VPC, имея ограниченное представление о работе в сети.

Integromat makes connections from the following IP range: 82.208.14.110 - 82.208.14.119. Our servers are set up with valid PTR records so you can easily restrict access by allowing %.integromat.com.

Мне интересно, как использовать настройку виртуального частного облака GCP, что является правильным процессом, чтобы разрешить этот диапазон IP-адресов, чтобы Integromat мог иметь входящий и исходящий доступ к нашему проекту и, в основном, к CloudSQL ...


person David Haddad    schedule 10.12.2020    source источник


Ответы (1)


Я почти уверен, что вы читаете вопрос экзамена и т. Д., Поскольку опытный сетевой инженер не выбрал бы этот диапазон адресов. Лучшим выбором будет либо 82.208.14.112, либо 82.208.14.96. Сети работают лучше всего, когда можно применять битовые маски.

Вам нужно сделать две записи в авторизованных сетях Cloud SQL.

  • 82.208.14.110/31
  • 82.208.14.112/29

Cloud SQL ожидает, что диапазоны сетевых адресов будут в нотации CIDR. Не существует единого CIDR, охватывающего весь диапазон от x.x.x.110 до x.x.x.119. Следовательно, требуется более одного CIDR.

Бесклассовая междоменная маршрутизация

person John Hanley    schedule 10.12.2020
comment
Большое спасибо, Джон. Ваше предложение, кажется, работает. - person David Haddad; 11.12.2020
comment
@DavidHaddad - Пожалуйста. Я делаю это каждый день, так что это довольно легко. - person John Hanley; 11.12.2020