快速建立私有 GCE Instance 並整合 Cloud NAT 前言 私有 GCE Instance 能夠減少被駭客攻擊的機會, 因為在做網路配置的時候, 不會特別分派外部 IP 給這類型的 VM, 所有存取 VM 的行為都必須走內網, 但也因為沒有對外的 IP, 所以 VM 裡也沒辦法透過網際網路去下載並且使用第三方的套件 解法: 整合 Cloud NAT 透過 Cloud NAT 位址轉譯的功能, 將 VM 的內部 IP 對應到一組共用的對外 IP 使用 Terraform 建立 VPC, Subnet, GCE VM variable "project" { default = "test" } variable "network_name" { default = "net-123" } variable "subnet_name" { default = "subnet-123" } resource "google_compute_network" "vpc_network" { project = var.project name = var.network_name auto_create_subnetworks = false } resource "google_compute_subnetwork" "vpc_subnet" { project = var.project name = var.subnet_name ip_cidr_range = "10.51.0.0/23...