인그레스 및 이그레스 정책 구성

이 페이지에서는 VPC 서비스 제어 경계의 인그레스 및 이그레스 정책을 구성하는 방법을 설명합니다.

기존 경계에 대한 인그레스 및 이그레스 정책을 구성하거나 경계를 만들 때 이 정책을 포함할 수 있습니다.

서비스 경계의 인그레스 및 이그레스 정책 업데이트

콘솔

  1. Google Cloud Console 탐색 메뉴에서 보안을 클릭한 다음 VPC 서비스 제어를 클릭합니다.

    VPC 서비스 제어 페이지로 이동

  2. 기존 서비스 경계를 선택합니다.

  3. 경계 수정을 클릭합니다.

  4. 왼쪽 메뉴에서 인그레스 정책 또는 이그레스 정책을 클릭합니다.

  5. 원하는 API 클라이언트의 FROM 속성GCP 리소스/서비스의 TO 속성을 지정합니다.

    • 인그레스 규칙 속성 목록은 인그레스 규칙 참조를 확인하세요. 이그레스 규칙 속성 목록은 이그레스 규칙 참조를 확인하세요. YAML 속성 참조는 Cloud Console에 있는 동일 속성을 설명하지만 Cloud Console에서는 약간 다른 이름을 사용합니다.
  6. 저장을 클릭합니다.

gcloud

를 참조하세요.

경계 정책을 업데이트하려면 variables를 적절한 값으로 바꿔 다음 명령어 중 하나를 실행합니다.

gcloud beta access-context-manager perimeters update PERIMETER_NAME --set-ingress-policies=FILENAME.yaml

gcloud beta access-context-manager perimeters update PERIMETER_NAME --set-egress-policies=FILENAME.yaml

예를 들면 다음과 같습니다.

gcloud beta access-context-manager perimeters update my-perimeter --set-ingress-policies=my-ingress-rule.yaml

경계 생성 중에 인그레스 및 이그레스 정책 설정

콘솔

  1. Google Cloud Console 탐색 메뉴에서 보안을 클릭한 다음 VPC 서비스 제어를 클릭합니다.

    VPC 서비스 제어 페이지로 이동

  2. 새 경계선을 클릭합니다.

  3. 왼쪽 메뉴에서 인그레스 정책 또는 이그레스 정책을 클릭합니다.

  4. '규칙 추가'를 클릭합니다.

  5. 원하는 API 클라이언트의 FROM 속성GCP 리소스/서비스의 TO 속성을 지정합니다.

    • 인그레스 규칙 속성 목록은 인그레스 규칙 참조를 확인하세요. 이그레스 규칙 속성 목록은 이그레스 규칙 참조를 확인하세요. YAML 속성 참조는 Cloud Console에 있는 동일 속성을 설명하지만 Cloud Console에서는 약간 다른 이름을 사용합니다.
  6. 저장을 클릭합니다.

gcloud

를 참조하세요.

경계를 만드는 동안 다음 명령어를 실행하여 인그레스/이그레스 정책을 만듭니다.

gcloud beta access-context-manager perimeters create PERIMETER_NAME --title=TITLE --ingress-policies=FILENAME.yaml --restricted-services=SERVICE --resources="projects/PROJECT"

gcloud beta access-context-manager perimeters create PERIMETER_NAME --title=TITLE --egress-policies=FILENAME.yaml --restricted-services=SERVICE --resources="projects/PROJECT"

예를 들면 다음과 같습니다.

gcloud beta access-context-manager perimeters create my-perimeter --title=perimeter-for-project-1 --ingress-policies=my-ingress-rule.yaml --restricted-services=storage.googelapis.com --resources="projects/myproject"