d'utiliser VPC Service Controls


Confidential Space nécessite un accès en lecture aux buckets Cloud Storage pour télécharger les certificats utilisés pour valider son jeton d'attestation. Si ces buckets Cloud Storage se trouvent en dehors de votre périmètre, vous devez créer la règle de sortie suivante:

- egressTo:
      operations:
      - serviceName: storage.googleapis.com
        methodSelectors:
        - method: google.storage.objects.get
      resources:
      - projects/870449385679
      - projects/180376494128
    egressFrom:
      identityType: ANY_IDENTITY