為 Cloud Quotas 設定 VPC Service Controls

Google Cloud 虛擬私有雲 (VPC) Service Control 可讓您設定安全 perimeter,防範資料竊取。使用 VPC Service Controls 設定 Cloud Quotas,確保對 Cloud Quotas 的 API 要求不會超出 VPC 服務範圍。

限制

由於 VPC Service Controls 會在專案層級強制執行邊界,因此只有在機構設定輸出規則的情況下,源自邊界內用戶端的 Cloud Quotas 要求才能存取機構資源。如要設定輸出規則,請參閱 VPC Service Controls 的輸入和輸出政策設定操作說明

強制執行的動作

VPC Service Controls 只會強制執行下列 Cloud Quotas 動作:

如需設定 QuotaPreferenceQuotaInfo 的範例,請參閱 API 資源模型的說明。如需參考資訊,請參閱 REST API 總覽

設定

請按照下列步驟操作,將 Cloud Quotas API 限制在 VPC 服務範圍內:

  1. 按照操作說明設定 Cloud Quotas API

  2. 請按照 VPC Service Controls 快速入門指南操作,完成下列工作:

    1. 建立服務範圍
    2. 將要保護的專案新增至範圍
    3. 限制 Cloud Quotas API。舉例來說,請參閱這些操作說明,瞭解如何將其他 Google Cloud API 新增至 VPC 服務範圍

設定服務範圍後,VPC Service Controls 會檢查對 Cloud Quotas API 的呼叫,確保呼叫來自同一個範圍內。

後續步驟