VPC Service Controls を使用してサービス境界を設定する

VPC Service Controls は、サービス境界の設定とデータ転送の境界の作成を可能にする、Google Cloud の機能です。Cloud Tasks で VPC Service Controls を使用すると、サービスを保護できます。

サポートされているターゲット

サービス境界を設定すると、Cloud Tasks の実行からの HTTP リクエストを次の対象に対して許可できます。

  • functions.net エンドポイントの VPC Service Controls 準拠の Cloud Run 関数ターゲットへの認証済みリクエスト
  • run.app エンドポイントの VPC Service Controls 準拠の Cloud Run ターゲットへの認証済みリクエスト

サポートされていないターゲットの例

サービス境界を設定すると、準拠していないリクエストに対する Cloud Tasks の実行からの HTTP リクエストがブロックされます。たとえば、次のすべてのリクエストはブロックされます。

  • functions.net エンドポイントの VPC Service Controls に準拠していない Cloud Run 関数ターゲット
  • run.app エンドポイントの VPC Service Controls に準拠していない Cloud Run ターゲット
  • functions.net 以外のエンドポイントをターゲットとする Cloud Run 関数
  • run.app 以外のエンドポイントの Cloud Run ターゲット
  • Cloud Run 以外の関数のエンドポイント
  • Cloud Run 以外のエンドポイント

次のステップ