имени на сколько я знаю (или я не прав)?
Если допустим какой-то админ украл с nginx private.key то забампить инфу это не проблема. Я бы развернул на GCP openvpn access server а на виртуалках наставил бы клиентов и к нему соединялся, естественно сам VPN-сервер нужно жестко зафайрволить ACLами на доступ только от маленьких виртуалок.
то есть vpn решает проблему защиты данных, а не защиты от ddos, верно?
Если Вас серьёзно решат задудосить то в этом случае не переживайте, у гугла есть свой антиддос который срежет серьёзную атаку или на худой конец заблекхолит атакующие подсети. Если Вы переживаете за ддос на свои ресурсы то есть google cloud armor для GCP, во всех остальных случаях хватит и просто allow/deny на nginx и простого iptables. Степень паранойи зависит от критичности данных которые передают маленькие виртуалки на гугл.облако, я бы сделал сразу vpn с default to deny all/allow from bob,alice, чтобы сразу решить вопрос
Обсуждают сегодня