Ustawienia usługi VPC

Ustawienia usługi VPC umożliwiają organizacjom zdefiniowanie granicy wokół Google Cloud zasobów, aby zmniejszyć ryzyko wydobycia danych. Dzięki ustawieniom usługi VPC możesz tworzyć granice, które chronią zasoby i dane usług, które bezpośrednio określisz.

Usługi w pakiecieCloud Firestore

Te interfejsy API są połączone w pakiet w ustawieniach usługi VPC:

  • firestore.googleapis.com
  • datastore.googleapis.com
  • firestorekeyvisualizer.googleapis.com

Gdy ograniczysz usługę firestore.googleapis.com w obrębie granicy, granica ta będzie też ograniczać usługi datastore.googleapis.com i firestorekeyvisualizer.googleapis.com.

Ograniczanie usługi datastore.googleapis.com

Usługa datastore.googleapis.com jest połączona w pakiet z usługą firestore.googleapis.com. Aby ograniczyć usługę datastore.googleapis.com, musisz ograniczyć usługę firestore.googleapis.com w ten sposób:

  • Podczas tworzenia granicy usług w konsoli Google Cloud dodaj Cloud Firestore jako usługę objętą ograniczeniami.
  • Podczas tworzenia granicy usług za pomocą Google Cloud CLI użyj firestore.googleapis.com zamiast datastore.googleapis.com.

    --perimeter-restricted-services=firestore.googleapis.com
    

App Engine starsze usługi w pakiecie dla Datastore

App Engine starsze usługi w pakiecie dla Datastore nie obsługują granic usług. Ochrona usługi Datastore za pomocą granicy usług blokuje ruch ze App Engine starszych usług w pakiecie. Starsze usługi w pakiecie to:

Ochrona przed wydobyciem danych podczas operacji importu i eksportu

Cloud Firestore obsługuje ustawienia usługi VPC, ale wymaga dodatkowej konfiguracji, aby zapewnić pełną ochronę przed wydobyciem danych podczas operacji importu i eksportu. Do autoryzowania operacji importu i eksportu musisz używać agenta usługi Cloud Firestore zamiast domyślnego konta usługi App Engine. Aby wyświetlić i skonfigurować konto autoryzacji dla operacji importu i eksportu, wykonaj te czynności.