Mit Google Cloud Virtual Private Cloud (VPC) Service Controls können Sie einen sicheren Perimeter einrichten, der vor Daten-Exfiltration schützt. Konfigurieren Sie Cloud-Kontingente mit VPC Service Controls, sodass API-Anfragen an Cloud-Kontingente innerhalb der Grenze des VPC-Dienstperimeters bleiben.
Beschränkungen
Da VPC Service Controls Grenzen auf Projektebene erzwingt, können Cloud-Kontingentanfragen von Clients innerhalb des Perimeters nur dann auf Organisationsressourcen zugreifen, wenn die Organisation eine Regel für ausgehenden Traffic einrichtet. “ Informationen zum Einrichten einer Regel für ausgehenden Traffic finden Sie in der Anleitung zu VPC Service Controls unter Richtlinien für eingehenden und ausgehenden Traffic konfigurieren.
Erzwungene Aktionen
VPC Service Controls wird nur für die folgenden Aktionen für Cloud-Kontingente erzwungen:
- Kontingentpräferenz erstellen, aktualisieren, abrufen und auflisten.
- Kontingentinformationen: Abrufen und Auflisten.
Beispiele für die Einstellung von QuotaPreference
und QuotaInfo
finden Sie in der Beschreibung des API-Ressourcenmodells.
Referenzinformationen finden Sie in der Übersicht zur REST API.
Einrichten
Führen Sie die folgenden Schritte aus, um die Cloud Quotas API auf Ihren VPC-Dienstperimeter zu beschränken:
Folgen Sie der Anleitung zum Einrichten der Cloud Quotas API.
Folgen Sie der Kurzanleitung zu VPC Service Controls, um die folgenden Aufgaben auszuführen:
- Dienstperimeter erstellen
- Fügen Sie dem Perimeter Projekte hinzu, das Sie schützen möchten.
- Beschränken Sie die Cloud Quotas API. Lesen Sie beispielsweise diese Anleitung, in der andere Google Cloud APIs zum VPC-Dienstperimeter hinzugefügt werden.
Nach der Einrichtung Ihres Dienstperimeters prüft VPC Service Controls Aufrufe an die Cloud Quotas API, um sicherzustellen, dass die Aufrufe aus dem gleichen Perimeter stammen.
Nächste Schritte
- Weitere Informationen zu VPC Service Controls
- Weitere Informationen finden Sie in der Tabelle der von VPC Service Controls unterstützten Produkten im Eintrag "Cloud-Kontingente".
- Beispiele finden Sie in der Beschreibung des API-Ressourcenmodells für Cloud-Kontingente.