VPC 서비스 제어


Confidential Space에는 증명 토큰을 검증하는 데 사용되는 인증서를 다운로드하도록 Cloud Storage 버킷에 대한 읽기 액세스 권한이 필요합니다. 이러한 Cloud Storage 버킷이 경계 외부에 있으면 다음 이그레스 규칙을 만들어야 합니다.

- egressTo:
      operations:
      - serviceName: storage.googleapis.com
        methodSelectors:
        - method: google.storage.objects.get
      resources:
      - projects/870449385679
      - projects/180376494128
    egressFrom:
      identityType: ANY_IDENTITY