вопрос

ускаю свое приложение наGoogle App engine и я связал мойdomain который я купил у GoDaddy для движка приложения вместе сSSL который я также купил у GoDaddy.

Я читал это на многих сайтах, на которых работает серверport 80 безReverse Proxy может вызвать у вас серьезные проблемы с безопасностью. Но я не понимаю, о чем идет речь. Кроме того, как я запускаю мое приложение наport 5555 Я даже попытался пропинговать мой домен, и IP был216.239.XX.21 где X возможные значения могут быть(32, 34, 36 and 38) что то же самое для всех остальныхApp Engine сервер. Так что я думаю, что если таковые имеютсяhacker/malicious Затем пользователь пытается сделать что-то вредоносное с моим приложением, чтобы он / она узнал мой IP,App Engine скрывается по умолчанию.

Итак, я хочу знать какApp Engine ужескрывая мой IP так что я должен использовать любойReverse Proxy Server любитьNginx на моемApp Engine или нет ??

Также, если мне нужно использоватьReverse Proxy потом я увидел эти два постаNginx-а-обратного прокси-для-Google-приложение-двигатель-приложения а такжеиспользуя-Nginx-а-а-обратный прокси-для-быстрого-приложение-двигатель развития /.

Где в первом посте этоnot рекомендуется использоватьReverse Proxy тогда как во втором посте рекомендуется использоватьReverse Proxy, Вот почему я запутался, что было бы лучше.

Пожалуйста, помогите мне, ребята.

Ответы на вопрос(1)

Решение Вопроса

что нет необходимости настраивать обратный прокси-сервер как для гибкой, так и для стандартной среды.

Экземпляры App Engine в стандартной среде1 не имеют общедоступных статических IP-адресов и полностью защищены главным сервером внешнего интерфейса Google. Сначала запросы к вашему приложению попадают в интерфейс Google, затем интерфейс выполняет проверки безопасности SSL в соответствии с загруженным сертификатом [2], а затем перенаправляет запрос в ваши экземпляры App Engine, используя их внутренние IP-адреса. Поэтому обратный прокси-сервер не требуется.

Если вы используете гибкую среду App Engine [3], вы можете иметь статические IP-адреса для своих экземпляров, поскольку они используют виртуальные машины Compute Engine [4]. Но App Engine автоматически загружает прокси-сервер Nginx перед каждым предварительно настроенным экземпляром App Engine Flexible, поэтому вам вообще не нужно его настраивать. Все, что вам нужно сделать, это следовать руководству по загрузке сертификата SSL [5], и запросы будут проверяться внешним интерфейсом Google, как и стандартная среда выше. Следовательно, добавление обратного прокси-сервера не требуется.

Полный ответ можно найти здесь вопрос

Ваш ответ на вопрос