Bucket IP 篩選

本頁將概述值區 IP 篩選功能,包括優點、運作方式、支援的位置,以及需要注意的限制。

總覽

Cloud Storage 提供 bucket IP 過濾功能,可管理 bucket 中儲存資料的存取權。

儲存空間 IP 篩選機制是一種網路安全機制,可根據要求的來源 IP 位址限制儲存空間存取權,防止未經授權存取資料。

Cloud Storage 的 bucket IP 過濾功能可根據 IPv4 或 IPv6 位址範圍或 Google Cloud虛擬私有雲,提供精細的存取權控管機制。您可以在 bucket 層級設定 IP 範圍清單,所有傳入 bucket 的要求都會限制在設定的 IP 範圍和 VPC 中。這項功能可保護 Cloud Storage bucket 中的機密資料,並防止特定 IP 位址或 VPC 未經授權存取。

優點

Cloud Storage 的 bucket IP 過濾功能有下列優點:

  • 精細的存取權控管:根據要求者的特定 IP 位址 (IPv4 或 IPv6) 或虛擬私有雲,限制對 Cloud Storage 儲存空間的存取權。 Google Cloud 儲存空間 IP 篩選功能可做為強大的網路層級安全層,防止不明或不受信任的來源未經授權存取。

  • 提升安全性:限制只有授權 IP 位址或 VPC 才能存取,可降低未經授權存取、資料外洩和惡意活動的風險。

  • 彈性設定:您可以在 bucket 層級設定及管理 IP 範圍清單,根據特定需求調整存取控制。

運作原理

您可以定義規則,允許來自特定 IPv4 和 IPv6 位址的要求,藉此控管 bucket 的存取權。系統會根據這些規則評估傳入要求,判斷存取權。

儲存空間 IP 過濾規則包含下列設定:

  • 公開網際網路存取權:您可以定義規則,管理來自公開網際網路 (任何已設定的虛擬私有雲外部) 的要求。這些規則會使用 CIDR 範圍指定允許的 IPv4 或 IPv6 位址,授權來自這些來源的輸入流量。

  • 虛擬私有雲 (VPC) 存取權:如要精細控管特定 VPC 網路的存取權,您可以為每個網路定義規則。這些規則包括允許的 IP 範圍,可精確管理虛擬網路基礎架構的存取權。

  • 服務代理存取權: Google Cloud 即使 IP 過濾設定處於啟用狀態,服務代理仍可存取 bucket。您可以設定允許 BigLake、儲存空間分析、Vertex AI 和 BigQuery 等 Google Cloud 服務在存取 bucket 時,省略 IP 過濾驗證程序。

限制

值區 IP 篩選功能有下列限制:

後續步驟

歡迎試用

如果您未曾使用過 Google Cloud,歡迎建立帳戶,親自體驗實際使用 Cloud Storage 的成效。新客戶可以獲得價值 $300 美元的免費抵免額,可用於執行、測試及部署工作負載。

免費試用 Cloud Storage