Okey pada kali ini saya akan membagikan cara bagaimana SSH ke Virtual Machine di Google Cloud tanpa IP Publik yaitu dengan menggunakan feature Google IAP, apa itu Google IAP bisa baca disini yaa
Konsep Cloud IAP ini seperti TCP Forwarding, tutorial kali ini berfokus sebagai langkah-langkah ringkas untuk mempermudah praktik, okey langsung saja.
Sebelumnya pastikan untuk mencoba bukan di server production yaa, bisa coba coba dulu bikin VM buat POC, okay.
Berikan permission untuk user yang mau akses dengan IAP dengan roles berikut:
Jika Virtual Machine yang dibuat sudah memiliki IP Address bisa meremove nya terlebih dahulu
Kemudian membuat firewall rule untuk allow network cloud IAP google
gcloud compute firewall-rules create allow-ssh-ingress-from-iap \
--direction=INGRESS \
--action=allow \
--rules=tcp:22 \
--source-ranges=35.235.240.0/20 \
--network=bagusssa-network
output:
Creating firewall...working..Created [https://www.googleapis.com/compute/v1/projects/awsaws-386518/global/firewalls/allow-ssh-ingress-from-iap]. Creating firewall...done. NAME: allow-ssh-ingress-from-iap
NETWORK: bagusssa-network
DIRECTION: INGRESS
PRIORITY: 1000
ALLOW: tcp:22
DENY:
DISABLED: False
Referensi:
https://cloud.google.com/iap/docs/using-tcp-forwarding#gcloud
Comments
Post a Comment