Secure Web Proxy を明示的なプロキシモードを使用してデプロイするか、Private Service Connect サービス アタッチメントとしてデプロイするかにかかわらず、次の追加の考慮事項に注意してください。
Secure Web Proxy に内部 IP アドレスを割り当てる
Secure Web Proxy は、リージョン仮想 IP アドレスのみを割り当てます。この IP アドレスは、割り当てられたリージョンでのみ使用できます。Secure Web Proxy インスタンスは、Virtual Private Cloud(VPC)ネットワーク内のリージョンにプロビジョニングされます。
次のいずれかの方法で、Secure Web Proxy インスタンスに内部 IP アドレスを割り当てます。
Secure Web Proxy インスタンスをプロビジョニングするときに、[アドレス] フィールドにアドレスを指定します。
アドレスが指定されていない場合、Secure Web Proxy はプロビジョニング時に指定したサブネットから 1 つの IP アドレスを自動的に割り当てます。
アドレスとサブネットが指定されていない場合、Secure Web Proxy は、選択した VPC ネットワーク内にあるデフォルト ネットワークからアドレスを自動的に割り当てます。
Secure Web Proxy の ID ベースのポリシー適用を構成する
Secure Web Proxy では、同じ VPC 内の仮想マシン(VM)インスタンスが接続を開始するときに、ポリシーの適用にクラウドネイティブの ID 情報が使用されます。Secure Web Proxy を VPC ネットワーク間のサービス アタッチメントとして構成する場合、ポリシーの適用には次の ID タイプがサポートされます。
サービス アカウント: サービス アクセスに使用される人間以外のアカウントは、Secure Web Proxy への接続が認証され、承認される必要があります。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["わかりにくい","hardToUnderstand","thumb-down"],["情報またはサンプルコードが不正確","incorrectInformationOrSampleCode","thumb-down"],["必要な情報 / サンプルがない","missingTheInformationSamplesINeed","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-09-04 UTC。"],[],[],null,["# Additional considerations\n\nWhether you choose to deploy Secure Web Proxy using the explicit proxy mode\nor as a Private Service Connect service attachment, note the following\nadditional considerations.\n\nAllocate an internal IP address for Secure Web Proxy\n----------------------------------------------------\n\nSecure Web Proxy allocates only regional virtual IP addresses. These IP\naddresses are available only in the assigned region. Secure Web Proxy\ninstances are provisioned in a region within a Virtual Private Cloud (VPC)\nnetwork.\n\nAssign an internal IP address to the Secure Web Proxy instance in one of the\nfollowing ways:\n\n- Specify the address in the **Address** field while provisioning the Secure Web Proxy instance.\n- If no address is specified, Secure Web Proxy automatically allocates one IP address from the subnet you provide while provisioning.\n- If address and subnet are not specified, Secure Web Proxy automatically allocates an address from the default network within the chosen VPC network.\n\nConfigure identity-based policy enforcement for Secure Web Proxy\n----------------------------------------------------------------\n\nSecure Web Proxy uses cloud-native identity information for policy\nenforcement when virtual machine (VM) instances within the same VPC\ninitiate connections. When you configure Secure Web Proxy as a service\nattachment across VPC networks, the following\nidentity types are supported for policy enforcement:\n\n- **Service accounts**: Non-human accounts used for service access must be authenticated and authorized to connect to Secure Web Proxy.\n- **Secure tags** : These key-value pairs, scoped to specific VPC networks, can be attached to various entities like organizations, folders, or projects. Secure Web Proxy policies can use secure tags marked with the **GCE_FIREWALL** purpose, retrieving them using their permanent ID (for example, tagValues/567890123456).\n\nConfigure Cloud NAT for Secure Web Proxy\n----------------------------------------\n\nUse Cloud NAT configurations for Secure Web Proxy deployments.\n\n### Standard configuration\n\n- Secure Web Proxy infrastructure utilizes a pool of autoscaling proxies.\n- Each proxy uses one or more public IPv4 addresses obtained from Cloud NAT.\n- Cloud NAT automatically scales and assigns additional public IP addresses as the number of proxy instances serving Secure Web Proxy traffic changes.\n\nThis dynamic solution allows seamless traffic bursts without the need for\nmanual infrastructure adjustments.\n\n### Custom IP address allocation\n\nWhile auto scaling Cloud NAT is the standard, certain scenarios can require\nassigning a specific set of public IP addresses to Secure Web Proxy.\n\nIf specific IP addresses are shared with vendors for\nfirewall allow policies, assigning a custom range helps ensure continued access.\nYou can modify the provisioned Cloud NAT gateway and specify a range of\npublic IP addresses."]]