Controles de Servicio de VPC

Controles de Servicio de VPC permite a las organizaciones definir un perímetro alrededor de los recursos deGoogle Cloud para mitigar el riesgo de filtración externa de datos. Con Controles de Servicio de VPC, puede crear perímetros que protejan los recursos y los datos de los servicios que especifique explícitamente.

Servicios de Firestore agrupados

Las siguientes APIs se agrupan en Controles de Servicio de VPC:

  • firestore.googleapis.com
  • datastore.googleapis.com
  • firestorekeyvisualizer.googleapis.com

Cuando restringe el servicio firestore.googleapis.com en un perímetro, el perímetro también restringe los servicios datastore.googleapis.com y firestorekeyvisualizer.googleapis.com.

Restringir el servicio datastore.googleapis.com

El servicio datastore.googleapis.com se incluye en el servicio firestore.googleapis.com. Para restringir el servicio datastore.googleapis.com firestore.googleapis.com, debes restringir el servicio firestore.googleapis.com de la siguiente manera:

  • Cuando crees un perímetro de servicio con la Google Cloud consola, añade Firestore como servicio restringido.
  • Cuando crees un perímetro de servicio con Google Cloud CLI, usa firestore.googleapis.com en lugar de datastore.googleapis.com.

    --perimeter-restricted-services=firestore.googleapis.com
    

Servicios agrupados antiguos de App Engine para Datastore

Los servicios agrupados antiguos de App Engine para Datastore no admiten perímetros de servicio. Proteger el servicio Datastore con un perímetro de servicio bloquea el tráfico de los servicios agrupados antiguos de App Engine. Los servicios antiguos incluidos son los siguientes:

VIP restringido

Para usar Firestore con compatibilidad con MongoDB con una IP virtual restringida, debes configurar la conectividad al dominio de la IP virtual que usa Firestore con compatibilidad con MongoDB. Este dominio y sus direcciones IP solo se usan en el servicio Firestore con compatibilidad con MongoDB y cumplen los requisitos de Controles de Servicio de VPC.

Para obtener instrucciones, consulta Configurar el Acceso privado a Google en Firestore con compatibilidad con MongoDB.

Protección de salida en operaciones de importación y exportación

Firestore con compatibilidad con MongoDB admite Controles de Servicio de VPC, pero requiere una configuración adicional para obtener una protección de salida completa en las operaciones de importación y exportación. Debes usar el agente de servicio de Firestore para autorizar las operaciones de importación y exportación en lugar de la cuenta de servicio predeterminada de App Engine. Sigue estas instrucciones para ver y configurar la cuenta de autorización de las operaciones de importación y exportación.