Controles del servicio de VPC


Confidential Space requiere acceso de lectura a los buckets de Cloud Storage para descargar los certificados que se usan para validar su token de certificación. Si estos buckets de Cloud Storage se encuentran fuera de tu perímetro, debes crear la siguiente regla de salida:

- egressTo:
      operations:
      - serviceName: storage.googleapis.com
        methodSelectors:
        - method: google.storage.objects.get
      resources:
      - projects/870449385679
      - projects/180376494128
    egressFrom:
      identityType: ANY_IDENTITY