Controles de Servicio de VPC te ayuda a reducir el riesgo de que se copien o transfieran datos sin autorización de tus servicios gestionados por Google.
Con Controles de Servicio de VPC, puedes configurar perímetros de servicio alrededor de los recursos de tus servicios gestionados por Google y controlar el movimiento de datos a través del límite del perímetro.
Crear un perímetro de servicio
Para crear un perímetro de servicio, siga la guía de Controles de Servicio de VPC para crear un perímetro de servicio.
Cuando especifique los servicios que quiere restringir, asegúrese de añadir todos los servicios siguientes:
- API VMMigration (
vmmigration.googleapis.com) - API de Pub/Sub (
pubsub.googleapis.com) - API de Cloud Storage (
storage.googleapis.com) - API de Cloud Logging (
logging.googleapis.com) - API Secret Manager (
secretmanager.googleapis.com) - API de Compute Engine (
compute.googleapis.com)
Tu perímetro de servicio debe restringir todos estos servicios para que Migrate to Virtual Machines funcione con Controles de Servicio de VPC.
Debes asegurarte de que el proyecto en el que has habilitado la API VMMigration con los proyectos de destino se incluya en el perímetro.
Configurar Migrate Connector en un entorno con Controles de Servicio de VPC habilitados
En un entorno que utilice VPC-SC, debes asegurarte de que tu Migrate Connector pueda comunicarse con las Google Cloud APIs.
Puedes permitir que tu conector de Migrate acceda al entorno de VPC-SC de varias formas. Los métodos disponibles dependen de la configuración del entorno de VPC-SC y de si el tráfico de red de Migrate Connector se enruta de forma privada o pública:
- Si el tráfico de red de Migrate Connector se enruta aGoogle Cloud mediante una VPN o una interconexión a la VPC-SC del proyecto, consulta la documentación sobre la conectividad privada de VPC-SC.
- Si el tráfico de red de Migrate Connector se enruta mediante una red pública, consulta la documentación sobre la descripción general de VPC-SC.