Utiliser VPC Service Controls avec App Hub

VPC Service Controls est une fonctionnalité Google Cloud qui vous permet de configurer un périmètre de service et de créer une limite de transfert de données autour des ressources Google Cloud. VPC Service Controls renforce la sécurité de vos ressources App Hub, par exemple en limitant le risque d'exfiltration de données. À l'aide de VPC Service Controls, vous pouvez ajouter des projets aux périmètres de service afin de protéger les applications, les services et les charges de travail contre les requêtes qui traversent le périmètre.

Les ressources App Hub sont exposées sur l'API apphub.googleapis.com, qui vous permet d'effectuer des opérations, telles que la création et la suppression d'applications, de services et de charges de travail. Vous pouvez configurer VPC Service Controls avec App Hub en limitant la connectivité à cette surface d'API.

Nous vous recommandons de protéger toutes les ressources App Hub lorsque vous créez un périmètre de service.

Limites

Vous devez configurer VPC Service Controls sur l'hôte et les projets de service App Hub avant de créer une application et d'enregistrer les services et les charges de travail dans l'application. App Hub est compatible avec les types de ressources suivants:

  • Application
  • Service détecté
  • Charge de travail détectée
  • Service
  • Rattachement de projet de service
  • Charge de travail

Étapes suivantes