Projekte mit Terraform zu Dienstperimetern hinzufügen

Mit VPC Service Controls können Sie Ressourcen eines unterstützten MehrmandantendienstesGoogle Cloud isolieren, um das Risiko einer Daten-Exfiltration zu minimieren. Sie können Terraform verwenden, um ein Projekt in einem Ordner einem Dienstperimeter hinzuzufügen.

Wenn Sie einem Dienstperimeter automatisch einen Ordner hinzufügen möchten, können Sie Cloud Run-Funktionen verwenden. Wenn die Funktion erkennt, dass dem Ordner ein neues Projekt hinzugefügt wird, wird das Terraform-Skript ausgeführt, um das neue Projekt dem Perimeter hinzuzufügen. Ebenso werden Projekte automatisch aus dem Perimeter entfernt, wenn sie aus dem Ordner verschoben werden.

Weitere Informationen finden Sie unter Automatisch gesicherter Ordner.

Nächste Schritte