北京時間8月25日上午消息,谷歌最近推出一個新的防火墻工具,有了這個工具,開發(fā)者和管理人員可以通過App Engine限制特定流量源的接入。
谷歌App Engine是一個管理平臺,放在谷歌Cloud服務套件中,谷歌Cloud與亞馬遜AWS、微軟Azure競爭,開發(fā)者將應用程序交給谷歌Cloud托管,有了App Engine平臺和Web框架,開發(fā)者可以開發(fā)應用程序,擴展應用程序,交給谷歌托管。
在測試或者執(zhí)行其它任務時,開發(fā)者可能只想向特定用戶開放新App,或者阻止某些地區(qū)的用戶接入。開發(fā)者早先可以根據(jù)IP地址進行限制,不過需要在代碼中對訪問進行控制,即使這樣訪問請求仍然允許進入,不只消耗資源,還會讓企業(yè)為不必要的流量支付成本。有了新的App Engine防火墻,開發(fā)者可以通過App Engine Admin API、谷歌Cloud Console或者命令行工具制定一套規(guī)則,對允許或者禁止進入的IP地址進行控制。
默認狀態(tài)下所有流量都可以訪問App,不過管理人員可以對規(guī)則升級,劃定允許進入的IP地址區(qū)間,比如只允許企業(yè)內(nèi)網(wǎng)或者合作機構(gòu)的IP地址進入,或者是某個國家的IP。