VPC Service Controls


Confidential Space は、構成証明トークンの検証に使用される証明書をダウンロードするために、Cloud Storage バケットへの読み取りアクセス権を必要とします。これらの Cloud Storage バケットが境界外にある場合は、次の下り(外向き)ルールを作成する必要があります。

- egressTo:
      operations:
      - serviceName: storage.googleapis.com
        methodSelectors:
        - method: google.storage.objects.get
      resources:
      - projects/870449385679
      - projects/180376494128
    egressFrom:
      identityType: ANY_IDENTITY