Configura i Controlli di servizio VPC per le quote Cloud

Controlli di servizio Virtual Private Cloud (VPC) di Google Cloud consente di configurare un perimetro sicuro per prevenire l'esfiltrazione di dati. Configura le quote Cloud con Controlli di servizio VPC in modo che le richieste API alle quote Cloud rimangano entro il confine del perimetro di servizio VPC.

Limitazioni

Poiché Controlli di servizio VPC applica i confini a livello di progetto, le richieste di Cloud Quotas provenienti dai client all'interno del perimetro possono accedere alle risorse dell'organizzazione solo se l'organizzazione configura una regola in uscita. Per configurare una regola in uscita, consulta le istruzioni dei Controlli di servizio VPC per la configurazione dei criteri in entrata e in uscita.

Azioni applicate

I Controlli di servizio VPC vengono applicati solo alle seguenti azioni di Cloud Quotas:

Per esempi di impostazione QuotaPreference e QuotaInfo, consulta la descrizione del modello di risorse API. Per informazioni di riferimento, consulta la panoramica dell'API REST.

Configura

Segui questi passaggi per limitare l'API Cloud Quotas al tuo perimetro di servizio VPC:

  1. Segui le istruzioni per configurare l'API Cloud Quotas.

  2. Segui la guida rapida di Controlli di servizio VPC per completare le attività seguenti:

    1. Crea un perimetro di servizio.
    2. Aggiungi progetti al perimetro che vuoi proteggere.
    3. Limita l'API Cloud Quotas. Ad esempio, consulta queste istruzioni che aggiungono altre API Google Cloud al perimetro di servizio VPC.

Dopo aver configurato il perimetro di servizio, Controlli di servizio VPC controlla le chiamate all'API Cloud Quotas per assicurarsi che le chiamate provengano dall'interno dello stesso perimetro.

Passaggi successivi