在服务边界内保护 Container Registry

VPC Service Controls 可帮助您降低未经授权从 Google 托管服务中复制或转移数据的风险。

借助 VPC Service Controls,您可以为 Google 托管服务的资源配置安全边界,并控制跨边界的数据移动。

搭配使用 Container Registry 与 VPC Service Controls

如果您在服务边界内使用 Container Registry 和 Google Kubernetes Engine 专用集群,请按照说明使用受限虚拟 IP 设置与 Container Registry 的安全通信。

如需了解如何将 Container Registry 添加到服务边界,请参阅创建服务边界

搭配使用 Container Analysis 与 VPC Service Controls

VPC Service Controls 提供对 Container Analysis 的支持。根据您的流水线,它可能需要向服务边界添加一些其他服务。如需了解详情,请参阅受支持的产品和限制

如需了解如何将 Container Analysis 添加到服务边界,请参阅创建服务边界