VPC Service Controls を使用してサービス境界を設定する

VPC Service Controls は、サービス境界の設定とデータ転送の境界の作成を可能にする Google Cloud 機能です。Cloud Tasks で VPC Service Controls を使用すると、サービスを保護できます。

サポートされているターゲット

サービス境界を設定すると、次の場合に Cloud Tasks の実行からの HTTP リクエストが許可されます。

  • functions.net エンドポイントの VPC Service Controls 準拠の Cloud Run 関数ターゲットへの認証済みリクエスト
  • run.app エンドポイントの VPC Service Controls 準拠の Cloud Run ターゲットへの認証済みリクエスト

サポートされていないターゲットの例

サービス境界を設定すると、準拠していないリクエストに対する Cloud Tasks の実行からの HTTP リクエストがブロックされます。たとえば、次のすべてのリクエストはブロックされます。

  • functions.net エンドポイントの VPC Service Controls に準拠していない Cloud Run 関数ターゲット
  • run.app エンドポイントの VPC Service Controls に準拠していない Cloud Run ターゲット
  • functions.net 以外のエンドポイントの Cloud Run 関数ターゲット
  • run.app 以外のエンドポイントの Cloud Run ターゲット
  • Cloud Run functions 以外のエンドポイント
  • Cloud Run 以外のエンドポイント

次のステップ