I Controlli di servizio VPC sono una funzionalità Google Cloud che ti consente di configurare un perimetro di servizio e creare un limite di trasferimento dei dati. Puoi utilizzare i Controlli di servizio VPC con Eventarc per proteggere i tuoi servizi.
Ti consigliamo di proteggere tutti i servizi quando crei un perimetro di servizio.
Eventarc Advanced
Un bus Eventarc Advanced al di fuori di un perimetro di servizio non può ricevere eventi da Google Cloud progetti all'interno del perimetro. Un bus Eventarc Advanced all'interno di un perimetro non può instradare gli eventi a un consumer al di fuori del perimetro.
- Per pubblicare su un bus Eventarc Advanced, l'origine di un evento deve trovarsi all'interno dello stesso perimetro di servizio del bus.
- Per utilizzare un messaggio, un consumer di eventi deve trovarsi all'interno dello stesso perimetro di servizio del bus.
Puoi verificare il supporto dei Controlli di servizio VPC per le risorse
Enrollment,GoogleApiSource,MessageBusePipelinevisualizzando i log della piattaforma in entrata.
Eventarc Standard
Nei progetti protetti da un perimetro di servizio, Eventarc Standard è soggetto alle stesse limitazioni di Pub/Sub:
Quando indirizzi gli eventi alle destinazioni Cloud Run, puoi creare nuove sottoscrizioni push Pub/Sub solo quando gli endpoint push sono impostati sui servizi Cloud Run con URL
run.apppredefiniti. I domini personalizzati non funzionano.Quando instradi gli eventi verso le destinazioni di Workflows per le quali l'endpoint push di Pub/Sub è impostato su un'esecuzione di Workflows, puoi creare solo nuove sottoscrizioni push di Pub/Sub tramite Eventarc. Tieni presente che il account di servizio utilizzato per l'autenticazione push per l'endpoint Workflows deve essere incluso nel perimetro di servizio.
I Controlli di servizio VPC bloccano la creazione di trigger Eventarc per endpoint HTTP interni. La protezione dei Controlli di servizio VPC non si applica quando gli eventi vengono indirizzati a queste destinazioni.
Passaggi successivi
Per saperne di più sui Controlli di servizio VPC, consulta la panoramica e i prodotti supportati e le limitazioni.
Per le best practice per l'abilitazione dei Controlli di servizio VPC, consulta Best practice per l'abilitazione dei Controlli di servizio VPC.
Per le best practice per la progettazione dei perimetri di servizio, consulta Progetta e definisci l'architettura dei perimetri di servizio.
Per configurare un perimetro di servizio, consulta Creare un perimetro di servizio.