Implantar recursos em um perímetro de serviço

Para evitar a exfiltração de dados, crie um perímetro de serviço em torno dos recursos do App Design Center. O perímetro protege os recursos do App Design Center no seu projeto de gerenciamento, incluindo modelos e aplicativos. Crie um perímetro de serviço usando o VPC Service Controls com pools privados do Cloud Build.

Para configurar o perímetro de serviço, faça o seguinte:

  1. Conclua as etapas em Usar o VPC Service Controls, incluindo o seguinte:

    1. Crie o pool de workers em um projeto no perímetro.

    2. O job do Cloud Build precisa acessar a Internet pública para fazer o download de módulos e provedores do Terraform. Para criar regras de rede que permitam o acesso, consulte Ativar chamadas da Internet pública na rede VPC.

    3. No perímetro de serviço, adicione projetos de gerenciamento em que você configurou o App Design Center.

  2. Conceda o papel de Usuário do WorkerPool (roles/cloudbuild.workerPoolUser) à conta de serviço de implantação.

    Para conferir as etapas, consulte Permissões do IAM.

  3. Se você usar um VIP restrito para restringir o acesso a um serviço ativado pelo VPC Service Controls, configure o DNS para resolver *.googleapis.com no VIP restrito.

    Para ver as etapas, consulte Configuração de DNS.

  4. Se você tiver implantações de aplicativos, reimplante-os para integrá-los ao perímetro do VPC Service Controls:

    1. Visualize e implante seus aplicativos usando a flag --worker-pool.

    2. Especifique o pool de workers no seguinte formato: projects/{project}/locations/{location}/workerPools/{workerPoolId}.

A seguir

Para visualizar e implantar aplicativos, especifique o pool de workers nos seguintes comandos: