GKE On-Prem API 简介

本页面简要介绍了 GKE On-Prem API,并提供 Google Distributed Cloud for Bare Metal(纯软件)和 Google Distributed Cloud for VMware(纯软件)文档的链接,以便您了解详情。

GKE On-Prem API 是由 Google Cloud托管的 API,可让您使用标准应用管理本地集群的生命周期。GKE On-Prem API 在 Google Cloud的基础设施中运行。Google Cloud 控制台、Google Cloud CLI 和 Terraform 是该 API 的客户端,它们使用该 API 在数据中心内创建、更新、升级和删除集群。

使用 VPC Service Controls 保护 API

为进一步保护 GKE On-Prem API,您可以使用 VPC Service Controls 来保护它。

VPC Service Controls 可为 GKE On-Prem API 提供额外的安全防护。使用 VPC Service Controls,您可以将项目添加到服务边界,从而防止资源和服务受到源自边界外部的请求的影响。

如需详细了解服务边界,请参阅服务边界详情和配置

为充分利用 VPC Service Controls 的保护功能,请确保您的管理员集群不可公开访问。如需了解详情,请参阅以下 Google Distributed Cloud 文档:

后续步骤