Cloud の割り当て用に VPC Service Controls を構成する
Trusted Cloud by S3NS Virtual Private Cloud(VPC)Service Controls を使用すると、安全な境界を設定してデータの引き出しを防止できます。Cloud Quotas への API リクエストが VPC サービス境界の範囲内にとどまるように、VPC Service Controls を使用して Cloud Quotas を構成します。
制限事項
VPC Service Controls はプロジェクト レベルで境界を適用するため、境界内のクライアントから発信された Cloud Quotas リクエストは、組織が下り(外向き)ルールを設定している場合にのみ、組織リソースにアクセスできます。下り(外向き)ルールを設定するには、上り(内向き)と下り(外向き)のポリシーの構成に関する VPC Service Controls の手順をご覧ください。
適用されているアクション
VPC Service Controls は、次の Cloud Quotas のアクションにのみ適用されます。
QuotaPreference
と QuotaInfo
の設定例については、API リソースモデルの説明をご覧ください。リファレンス情報については、REST API の概要をご覧ください。
設定
次の手順に沿って、Cloud Quotas API を VPC サービス境界に制限します。
手順に沿って Cloud Quotas API を設定します。
VPC Service Controls クイックスタートに沿って、次のタスクを完了します。
- サービス境界を作成します。
- 保護する境界にプロジェクトを追加します。
- Cloud Quotas API を制限します。たとえば、他の Trusted Cloud by S3NS APIs を VPC サービス境界に追加する手順をご覧ください。
サービス境界を設定すると、VPC Service Controls は Cloud Quotas API の呼び出しをチェックし、同じ境界内から呼び出しが行われていることを確認します。
次のステップ
特に記載のない限り、このページのコンテンツはクリエイティブ・コモンズの表示 4.0 ライセンスにより使用許諾されます。コードサンプルは Apache 2.0 ライセンスにより使用許諾されます。詳しくは、Google Developers サイトのポリシーをご覧ください。Java は Oracle および関連会社の登録商標です。
最終更新日 2025-08-18 UTC。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["必要な情報がない","missingTheInformationINeed","thumb-down"],["複雑すぎる / 手順が多すぎる","tooComplicatedTooManySteps","thumb-down"],["最新ではない","outOfDate","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["サンプル / コードに問題がある","samplesCodeIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-08-18 UTC。"],[[["\u003cp\u003eGoogle Cloud VPC Service Controls allows you to establish a secure perimeter to prevent data exfiltration, ensuring Cloud Quotas API requests remain within the designated boundary.\u003c/p\u003e\n"],["\u003cp\u003eVPC Service Controls for Cloud Quotas are enforced on specific actions, including quota preference creation, update, get, and list, as well as quota info get and list operations.\u003c/p\u003e\n"],["\u003cp\u003eTo access organization resources via Cloud Quotas from within the service perimeter, an egress rule must be configured by the organization.\u003c/p\u003e\n"],["\u003cp\u003eSetting up VPC Service Controls for Cloud Quotas involves creating a service perimeter, adding protected projects, and restricting the Cloud Quotas API within that perimeter, following provided instructions.\u003c/p\u003e\n"],["\u003cp\u003eAfter the perimeter is configured, VPC Service Controls verifies that calls to the Cloud Quotas API originate from within the same defined perimeter.\u003c/p\u003e\n"]]],[],null,[]]