VPC Service Controls mit App Hub verwenden

VPC Service Controls ist ein Google Cloud -Feature, mit dem Sie einen Dienstperimeter einrichten können, der eine Datenübertragungsgrenze fürGoogle Cloud -Ressourcen erstellt. VPC Service Controls bietet mehr Sicherheit für Ihre App Hub-Ressourcen, z. B. durch die Verringerung des Risikos einer Daten-Exfiltration. Mithilfe von VPC Service Controls können Sie Projekte in Dienstperimeter einfügen, die Anwendungen, Dienste und Arbeitslasten vor Anfragen schützen, die den Perimeter überschreiten.

App Hub-Ressourcen werden über die apphub.googleapis.com API bereitgestellt, mit der Sie Vorgänge wie das Erstellen und Löschen von Anwendungen, Diensten und Arbeitslasten ausführen können. Sie können VPC Service Controls mit App Hub einrichten, indem Sie die Verbindung auf diese API-Oberfläche beschränken.

Wir empfehlen, beim Erstellen eines Dienstperimeters alle App Hub-Ressourcen zu schützen.

App Hub unterstützt die folgenden Ressourcentypen:

  • Anwendung
  • Erkannter Dienst
  • Erkannte Arbeitslast
  • Dienst
  • Dienstprojektanhang (nur für Anwendungen, die von einem Hostprojekt verwaltet werden)
  • Arbeitslast

Anwendungen in einem für die Anwendungsverwaltung konfigurierten Ordner

Wenn Sie eine Grenze auf Ordnerebene einrichten, geschieht Folgendes:

  1. Ein Google Cloud -Projekt im Ordner ist als Verwaltungsprojekt konfiguriert.
  2. Das System aktiviert die erforderlichen APIs für die Anwendungsverwaltung in diesem Projekt.

Nachdem das Verwaltungsprojekt erstellt wurde, können Sie auch empfohlene APIs aktivieren, die anwendungsbezogene Funktionen bieten.

Wenn Sie das Verwaltungsprojekt in einen Dienstperimeter einbeziehen möchten, erstellen oder aktualisieren Sie den Dienstperimeter so, dass das Verwaltungsprojekt und die aktivierten APIs im Perimeter enthalten sind.

Informationen dazu, welche APIs erforderlich und empfohlen sind, finden Sie unter Erforderliche und empfohlene APIs.

Von einem Hostprojekt verwaltete Anwendungen

Sie müssen VPC Service Controls für das Hostprojekt und die Dienstprojekte einrichten, bevor Sie eine Anwendung erstellen und Dienste und Arbeitslasten für die Anwendung registrieren. Weitere Informationen finden Sie unter Dienstperimeter erstellen.

Nächste Schritte