Ustawienia usługi VPC

Ustawienia usługi VPC umożliwiają organizacjom wyznaczenie granicy wokół zasobów Google Cloud w celu ograniczenia ryzyka wydobycia danych. Ustawienia usługi VPC umożliwiają tworzenie granic chroniących zasoby i dane usług, które bezpośrednio wskażesz.

Usługi Cloud Firestore powiązane

W ustawieniach usługi VPC są dostępne te interfejsy API:

  • firestore.googleapis.com
  • datastore.googleapis.com
  • firestorekeyvisualizer.googleapis.com

Jeśli ograniczysz usługę firestore.googleapis.com w obrębie granicy, granica ta będzie też ograniczać usługi datastore.googleapis.comfirestorekeyvisualizer.googleapis.com.

Ograniczanie usługi datastore.googleapis.com

Usługa datastore.googleapis.com jest częścią usługi firestore.googleapis.com. Aby ograniczyć usługę datastore.googleapis.com, musisz ograniczyć usługę firestore.googleapis.com w ten sposób:

  • Podczas tworzenia granicy usług za pomocą konsoli Google Cloud dodaj Cloud Firestore jako usługę z ograniczeniami.
  • Podczas tworzenia granicy usług za pomocą narzędzia Google Cloud CLI używaj tagu firestore.googleapis.com zamiast datastore.googleapis.com.

    --perimeter-restricted-services=firestore.googleapis.com
    

App Engine starszych pakietów usług w przypadku Datastore

App Engine starsze pakiety usług dla Datastore nie obsługują obwodów usługi. Ochrona usługi Datastoreza pomocą granicy usług blokuje ruch ze starszych pakietów usługApp Engine. Starsze pakiety usług obejmują:

Ochrona przed wyjściem w przypadku operacji importu i eksportu

Cloud Firestore obsługuje ustawienia usługi VPC, ale wymaga dodatkowej konfiguracji, aby uzyskać pełną ochronę ruchu wychodzącego podczas operacji importowania i eksportowania. Do autoryzowania operacji importu i eksportu musisz używać agenta usługi Cloud Firestore zamiast domyślnego konta usługi App Engine. Aby wyświetlić i skonfigurować konto autoryzacji na potrzeby operacji importu i eksportu, wykonaj te czynności.