VPC Service Controls הוא תכונה שמאפשרת להגדיר גבולות גזרה לשירות וליצור גבול להעברת נתונים. Google Cloud אתם יכולים להשתמש ב-VPC Service Controls עם Cloud Tasks כדי להגן על השירותים שלכם.
יעדים נתמכים
אחרי שמגדירים גבולות גזרה לשירות, בקשות HTTP מהרצה של Cloud Tasks מורשות עבור:
- בקשות מאומתות לפונקציות של Cloud Run שתואמות ל-VPC Service Controls ומכוונות לנקודות קצה של
functions.net - בקשות מאומתות ליעדי Cloud Run שתואמים ל-VPC Service Controls בנקודות קצה (endpoints) של
run.app
דוגמאות ליעדים שלא נתמכים
אחרי שמגדירים את גבולות הגזרה לשירות, בקשות HTTP שלא עומדות בדרישות מביצוע של Cloud Tasks נחסמות ונכשלות עם קוד השגיאה TARGET_TYPE_NOT_PERMITTED_FOR_VPC. לדוגמה, בקשות לכל אחד מהדברים הבאים נחסמות:
- יעדים של פונקציות Cloud Run שלא תואמות ל-VPC Service Controls בנקודות קצה (endpoints) של
functions.net - יעדי Cloud Run שלא תואמים ל-VPC Service Controls בנקודות הקצה
run.app - יעדים של פונקציות Cloud Run בנקודות קצה שאינן
functions.net - יעדי Cloud Run בנקודות קצה שאינן
run.app - נקודות קצה של פונקציות שאינן Cloud Run
- נקודות קצה שאינן Cloud Run
המאמרים הבאים
כדי להגדיר גבולות גזרה לשירות, אפשר לעיין במאמר יצירת גבולות גזרה לשירות.
במאמר הגדרת הגדרות רשת מוסבר איך משנים את הגדרות הכניסה של פונקציית Cloud Run.
כדי לשנות את הגדרות הכניסה של שירות Cloud Run, ראו הגבלת כניסה ל-Cloud Run.
מידע נוסף על VPC Service Controls זמין בסקירה הכללית ובמאמר בנושא מוצרים נתמכים ומגבלות.