使用 Terraform 將專案新增至 service perimeter

VPC Service Controls 可讓您隔離支援的多租戶Google Cloud 服務資源,降低資料竊取的風險,您可以使用 Terraform,將資料夾中的專案新增至 service perimeter。

如要自動將資料夾新增至 service perimeter,可以使用 Cloud Run functions。當函式偵測到有新專案新增至資料夾時,就會執行 Terraform 指令碼,將新專案新增至 perimeter。同樣地,如果專案移出資料夾,這項功能會自動從 perimeter 移除專案。

詳情請參閱「自動保護資料夾」。

後續步驟