VPC Service Controls を使用してサービス境界を設定する

VPC Service Controls は、サービス境界の設定とデータ転送の境界の作成を可能にする、Google Cloud の機能です。Cloud Tasks で VPC Service Controls を使用すると、サービスを保護できます。

サポートされているターゲット

サービス境界を設定すると、Cloud Tasks による HTTP リクエストを実行できるようになります。

  • functions.net エンドポイントの VPC Service Controls 準拠の Cloud Functions ターゲットへの認証済みリクエスト
  • run.app エンドポイントの VPC Service Controls 準拠の Cloud Run ターゲットへの認証済みリクエスト

サポートされていないターゲットの例

サービス境界を設定すると、準拠していないリクエストに対する Cloud Tasks の実行からの HTTP リクエストがブロックされます。たとえば、次のリクエストはすべてブロックされます。

  • functions.net エンドポイントの VPC Service Controls に準拠していない Cloud Functions ターゲット
  • run.app エンドポイントの VPC Service Controls に準拠していない Cloud Run ターゲット
  • functions.net 以外のエンドポイントの Cloud Functions ターゲット
  • run.app 以外のエンドポイントの Cloud Run ターゲット
  • Cloud Functions 以外のエンドポイント
  • Cloud Run 以外のエンドポイント

次のステップ