הגדרת VPC Service Controls להעברות של מערכות קבצים

‫Storage Transfer Service תומך בהעברות משרתים מקומיים אל דליים ב-Cloud Storage שמוגנים על ידי VPC Service Controls, בתנאים הבאים:

  • יצירת העברה באמצעות Storage Transfer Service API מגנה על כל הנתונים שמועברים.

  • יצירת העברה באמצעות Google Cloud console מגנה רק על תוכן הקבצים. מטא-נתונים של קבצים, כמו שמות קבצים וגדלים של קבצים, לא מוגנים.

במדריך הזה מוסבר איך להגדיר את Storage Transfer Service כדי להעביר לקטגוריות ב-Cloud Storage בתוך גבולות אבטחה.

מידע נוסף על VPC Service Controls זמין במאמר סקירה כללית על VPC Service Controls.

מידע על שימוש ב-VPC Service Controls עם Storage Transfer Service זמין במאמר שימוש ב-Storage Transfer Service עם VPC Service Controls.

דרישות מוקדמות

כדי להשתמש ב-Storage Transfer Service עם VPC Service Controls, הפריטים הבאים צריכים להיות ממוקמים באותו גבול גזרה לשירות:

  • הפרויקט שמשמש ליצירת משימות העברה מקומיות
  • קטגוריית היעד של Cloud Storage.

הגדרות נתמכות

כדי להגדיר סוכני העברה שיפעלו עם VPC Service Controls, אפשר להשתמש באחת מהשיטות הבאות:

  • אם סוכני ההעברה צריכים להישאר מחוץ לגבולות גזרה לשירות שמכילים את הקטגוריה של Cloud Storage ואת הפרויקט של Storage Transfer Service, מוסיפים את הסוכנים לרמת גישה.

    השיטה הזו קלה יותר להגדרה, והיא מאפשרת לסוכני העברה לגשת למשאבים של Google Cloud בתוך גבולות גזרה לשירות ומחוצה לו.

  • אם אפשר להוסיף סוכני העברה ל-גבולות גזרה לשירות שמכיל את קטגוריה של Cloud Storage ואת פרויקט Storage Transfer Service, צריך להגדיר גישה פרטית ל-Google באמצעות VPC Service Controls עבור הרשת המקומית שבה נעשה שימוש בסוכני העעברה.

    השיטה הזו דורשת יותר שלבים, וסוכני ההעברה יכולים לגשת רק למשאבי Google Cloud בתוך היקף השירות.

הוספת סוכנים לרמת גישה

כדי להוסיף סוכני העברה לרמת גישה:

  1. קובעים איך להוסיף סוכנים לרמת גישה: לפי כתובת IP או לפי חשבונות שירות.

  2. מוסיפים את הסוכנים לרמת גישה:

שימוש בגישה פרטית ל-Google עם VPC Service Controls

כדי להשתמש בגישה פרטית ל-Google עם VPC Service Controls:

  1. יוצרים גבולות גזרה לשירות כדי להגביל את השירותים הבאים:

    • Cloud Storage
    • Storage Transfer Service
  2. הגדרת גישה פרטית ל-Google למארחים מקומיים.

  3. יצירת העברות בפרויקט שנמצא בתוך גבולות הגזרה לשירות.

פתרון בעיות

כדי לפתור שגיאות, אפשר לעיין במאמר בנושא פתרון שגיאות ב-VPC Service Controls.