서비스 경계에 리소스 배포

데이터 무단 반출을 방지하려면 App Design Center 리소스에 서비스 경계를 만드세요. 이 경계는 애플리케이션 템플릿과 애플리케이션을 비롯한 관리 프로젝트의 App Design Center 리소스를 보호합니다. Cloud Build 비공개 풀과 함께 VPC 서비스 제어를 사용하여 서비스 경계를 만듭니다.

서비스 경계를 구성하려면 다음 단계를 따르세요.

  1. VPC 서비스 제어 사용의 단계를 완료합니다. 다음 단계를 포함합니다.

    1. 경계 내 프로젝트에서 작업자 풀을 만듭니다.

    2. Cloud Build 작업에서 Terraform 모듈과 제공업체를 다운로드하려면 공개 인터넷에 액세스해야 합니다. 액세스를 허용하는 네트워크 규칙을 만들려면 VPC 네트워크에서 공개 인터넷 호출 사용 설정을 참고하세요.

    3. 서비스 경계에서 App Design Center를 설정한 관리 프로젝트를 추가합니다.

  2. 배포 서비스 계정에 WorkerPool 사용자 (roles/cloudbuild.workerPoolUser) 역할을 부여합니다.

    단계는 IAM 권한을 참고하세요.

  3. 제한된 VIP를 사용하여 VPC 서비스 제어가 사용 설정된 서비스에 대한 액세스를 제한하는 경우 *.googleapis.com이 제한된 VIP로 확인되도록 DNS를 구성합니다.

    단계는 DNS 구성을 참고하세요.

  4. 기존 애플리케이션 배포가 있는 경우 VPC 서비스 제어 경계와 통합되도록 애플리케이션을 재배포하세요.

    1. --worker-pool 플래그를 사용하여 애플리케이션을 미리 보고 배포합니다.

    2. projects/{project}/locations/{location}/workerPools/{workerPoolId} 형식으로 작업자 풀을 지정합니다.

다음 단계

애플리케이션을 미리 보고 배포하려면 다음 명령어에서 작업자 풀을 지정하세요.