การควบคุมบริการ VPC

การควบคุมบริการ VPC ช่วยให้องค์กรกำหนดขอบเขตสำหรับ Google Cloud เพื่อลดความเสี่ยงในการกรองข้อมูลออก โดยการควบคุมบริการ VPC จะช่วยให้คุณสร้างขอบเขตที่ปกป้องทรัพยากรและข้อมูลของบริการที่คุณระบุอย่างชัดเจน

บริการที่รวมไว้Cloud Firestore

API ต่อไปนี้รวมอยู่ใน การควบคุมบริการ VPC

  • firestore.googleapis.com
  • datastore.googleapis.com
  • firestorekeyvisualizer.googleapis.com

เมื่อคุณจำกัดบริการ firestore.googleapis.com ในขอบเขต ขอบเขตจะจำกัดบริการ datastore.googleapis.com และ firestorekeyvisualizer.googleapis.com ด้วย

จำกัดบริการ datastore.googleapis.com

บริการ datastore.googleapis.com รวมอยู่ภายใต้บริการ firestore.googleapis.com หากต้องการจำกัดบริการ datastore.googleapis.com คุณต้องจำกัดบริการ firestore.googleapis.com ดังนี้

  • เมื่อสร้างขอบเขตบริการโดยใช้คอนโซล Google Cloud ให้เพิ่ม Cloud Firestore เป็นบริการที่จำกัด
  • เมื่อสร้างขอบเขตบริการโดยใช้ Google Cloud CLI ให้ใช้ firestore.googleapis.com แทน datastore.googleapis.com

    --perimeter-restricted-services=firestore.googleapis.com
    

บริการที่รวมไว้แบบเดิมสำหรับ DatastoreApp Engine

App Engine บริการที่รวมไว้แบบเดิมสำหรับ Datastore ไม่รองรับขอบเขตบริการ การปกป้องบริการ Datastore ด้วยขอบเขตบริการจะบล็อกการรับส่งข้อมูลจาก App Engineบริการที่รวมไว้แบบเดิม บริการที่รวมไว้แบบเดิม ได้แก่

การป้องกันขาออกในการดำเนินการนำเข้าและส่งออก

Cloud Firestore รองรับ VPC Service Controls แต่ต้องมีการกำหนดค่าเพิ่มเติม เพื่อให้ได้รับการป้องกันการกรองออกอย่างเต็มรูปแบบในการดำเนินการนำเข้าและส่งออก คุณต้องใช้ตัวแทนบริการ Cloud Firestore เพื่อให้สิทธิ์การดำเนินการนำเข้าและ ส่งออกแทนบัญชี บริการ App Engine เริ่มต้น ใช้คำแนะนำต่อไปนี้เพื่อดูและกำหนดค่าบัญชีการให้สิทธิ์สำหรับการดำเนินการนำเข้าและส่งออก