הגדרת VPC Service Controls ל-Cloud Quotas

Cloud de Confiance by S3NS VPC Service Controls מאפשר להגדיר גבולות גזרה מאובטחים כדי להגן מפני זליגת נתונים. כדאי להגדיר את Cloud Quotas באמצעות VPC Service Controls כדי שבקשות API ל-Cloud Quotas יישארו בתוך גבולות גזרה לשירות של VPC.

מגבלות

מכיוון ש-VPC Service Controls אוכף גבולות ברמת הפרויקט, בקשות של Cloud Quotas שמקורן בלקוחות בתוך גבולות הגזרה יכולות לגשת למשאבים של הארגון רק אם הארגון מגדיר כלל תעבורת נתונים יוצאת (egress). כדי להגדיר כלל תעבורת נתונים יוצאת (egress), אפשר לעיין בהוראות של VPC Service Controls בנושא הגדרת כללי מדיניות תעבורת נתונים נכנסת (ingress) ותעבורת נתונים יוצאת (egress).

פעולות שנאכפות

האכיפה של VPC Service Controls מתבצעת רק בפעולות הבאות של Cloud Quotas:

דוגמאות להגדרת QuotaPreference ו-QuotaInfo מופיעות בתיאור של מודל משאבי ה-API. מידע נוסף מופיע במאמר בנושא סקירה כללית על REST API.

הגדרה

כדי להגביל את Cloud Quotas API לגבולות גזרה לשירות VPC:

  1. פועלים לפי ההוראות להגדרת Cloud Quotas API.

  2. פועלים לפי ההוראות במאמר מדריך למתחילים בנושא VPC Service Controls כדי לבצע את המשימות הבאות:

    1. יצירת גבולות גזרה לשירות
    2. מוסיפים פרויקטים לגבולות הגזרה שרוצים להגן עליהם.
    3. הגבלת Cloud Quotas API. לדוגמה, אפשר לעיין בהוראות האלה להוספת ממשקי API אחרים Cloud de Confiance by S3NS לגבולות השירות של VPC.

אחרי שמגדירים את גבולות הגזרה לשירות, מערכת VPC Service Controls בודקת את הקריאות ל-Cloud Quotas API כדי לוודא שהקריאות מגיעות מתוך גבולות הגזרה.

המאמרים הבאים