VPC Service Controls mit App Hub verwenden

VPC Service Controls ist ein Google Cloud-Feature, mit dem Sie einen Dienstperimeter einrichten und eine Datenübertragungsgrenze für Google Cloud-Ressourcen festlegen können. VPC Service Controls bietet mehr Sicherheit für Ihre App Hub-Ressourcen und verringert so das Risiko der Daten-Exfiltration. Mit VPC Service Controls können Sie Projekte zu Dienstperimetern hinzufügen, die Anwendungen, Dienste und Arbeitslasten vor Anfragen schützen, die den Perimeter überschreiten.

App Hub-Ressourcen werden in der apphub.googleapis.com API bereitgestellt, mit der Sie Vorgänge wie das Erstellen und Löschen von Anwendungen, Diensten und Arbeitslasten ausführen können. Sie können VPC Service Controls mit App Hub einrichten, indem Sie die Verbindung zu dieser API-Oberfläche einschränken.

Wir empfehlen, beim Erstellen eines Dienstperimeters alle App Hub-Ressourcen zu schützen.

Beschränkungen

Sie müssen VPC Service Controls in den App Hub-Host- und -Dienstprojekten einrichten, bevor Sie eine Anwendung erstellen und Dienste und Arbeitslasten für die Anwendung registrieren. App Hub unterstützt die folgenden Ressourcentypen:

  • Anwendung
  • Erkannter Dienst
  • Erkannte Arbeitslast
  • Dienst
  • Dienstprojektanhang
  • Arbeitslast

Nächste Schritte