Sécuriser vos migrations dans un périmètre de service

VPC Service Controls vous aide à réduire le risque de copie ou de transfert non autorisé de données à partir de vos services gérés par Google.

Cette solution vous permet de configurer des périmètres de service autour des ressources de vos services gérés par Google et de contrôler le déplacement des données au-delà des limites des périmètres.

Créer un périmètre de service

Pour créer un périmètre de service, suivez le guide VPC Service Controls pour créer un périmètre de service.

Lorsque vous spécifiez les services que vous souhaitez restreindre, veillez à ajouter tous les services suivants :

  • API VMMigration (vmmigration.googleapis.com)
  • API Pub/Sub (pubsub.googleapis.com)
  • API Cloud Storage (storage.googleapis.com)
  • API Cloud Logging (logging.googleapis.com)
  • API Secret Manager (secretmanager.googleapis.com)
  • API Compute Engine (compute.googleapis.com)

Votre périmètre de service doit restreindre tous ces services pour que Migrate to Virtual Machines fonctionne avec VPC Service Controls.

Vous devez vous assurer que le projet dans lequel vous avez activé l'API VMMigration avec les projets cibles est inclus dans le périmètre.

Configurer votre connecteur Migrate dans un environnement VPC-SC

Dans un environnement qui utilise VPC-SC, vous devez vous assurer que votre connecteur Migrate peut communiquer avec les API Google Cloud.

Vous pouvez autoriser le connecteur Migrate à accéder à l'environnement VPC-SC à l'aide de plusieurs méthodes. Les méthodes disponibles dépendent de la configuration de l'environnement VPC-SC et du fait que votre trafic réseau de connecteur Migrate est acheminé en mode privé ou public :

  • Si le trafic réseau de votre connecteur Migrate est acheminé vers Google Cloud via un VPN ou une interconnexion avec le projet VPC-SC, consultez la documentation sur la connectivité privée VPC-SC.
  • Si le trafic réseau de votre connecteur Migrate est acheminé via un réseau public, consultez la documentation de présentation de VPC-SC.