הגדרת גבולות גזרה לשירות באמצעות VPC Service Controls

‫VPC Service Controls הוא תכונה שמאפשרת להגדיר גבולות גזרה לשירות וליצור גבול להעברת נתונים. Google Cloud אתם יכולים להשתמש ב-VPC Service Controls עם Cloud Tasks כדי להגן על השירותים שלכם.

יעדים נתמכים

אחרי שמגדירים גבולות גזרה לשירות, בקשות HTTP מהרצה של Cloud Tasks מורשות עבור:

  • בקשות מאומתות לפונקציות של Cloud Run שתואמות ל-VPC Service Controls ומכוונות לנקודות קצה של functions.net
  • בקשות מאומתות ליעדי Cloud Run שתואמים ל-VPC Service Controls בנקודות קצה (endpoints) של run.app

דוגמאות ליעדים שלא נתמכים

אחרי שמגדירים את גבולות הגזרה לשירות, בקשות HTTP שלא עומדות בדרישות מביצוע של Cloud Tasks נחסמות ונכשלות עם קוד השגיאה TARGET_TYPE_NOT_PERMITTED_FOR_VPC. לדוגמה, בקשות לכל אחד מהדברים הבאים נחסמות:

  • יעדים של פונקציות Cloud Run שלא תואמות ל-VPC Service Controls בנקודות קצה (endpoints) של functions.net
  • יעדי Cloud Run שלא תואמים ל-VPC Service Controls בנקודות הקצה run.app
  • יעדים של פונקציות Cloud Run בנקודות קצה שאינן functions.net
  • יעדי Cloud Run בנקודות קצה שאינן run.app
  • נקודות קצה של פונקציות שאינן Cloud Run
  • נקודות קצה שאינן Cloud Run

המאמרים הבאים