【问题标题】:Is GCP Pub/Sub supported by VPC Service Control?VPC Service Control 是否支持 GCP Pub/Sub?
【发布时间】:2020-07-05 17:41:54
【问题描述】:

VPC Service Controls 基于支持的产品和可用限制here 支持的 Google API 和服务包括 Pub/Sub、Cloud Monitoring 和 Cloud Logging。

但是,此处提供的有关为可用的本地主机配置私有 Google 访问权限的相关文档 here使用私有 Google 访问权限下列出了 Pub/Sub、监控和日志记录 但不受 VPC Service Controls 保护

读到这里我很困惑。 VPC Service Controls 能否保护 Pub/Sub 访问(以及监控和日志记录)?

编辑 已上传新 VPC 服务控制创建屏幕的图片,该屏幕允许选择 PubSub 作为要限制的服务之一。

【问题讨论】:

    标签: google-cloud-platform google-cloud-pubsub google-cloud-networking


    【解决方案1】:

    在查看了这两个文档后,我可以看到,正如您所评论的,Pub/Sub 是受支持的 VPC SC 产品。但是,这 3 种产品的组合:Private Google Access + VPC SC + Pub/Sub 将不起作用。因此,您可以通过使用 VPC 服务控制而不使用 Private Google Access(允许本地主机在不使用公共 IPS 的情况下访问 Google APIS)来保护这些产品(Pub/Sub、监控和日志记录)

    【讨论】:

    • 谢谢。我确实需要 PubSub 并从 GCP 外部使用它。从同一个文档中,我猜有一个选项可以在没有 VPC 服务控制的情况下从本地使用私有 Google 访问。我的猜测是 Private Google Access(来自本地)将允许通过 VPN/InterConnect 访问 PubSub,而无需通过互联网。 VPC Service Controls 会使其更加安全。有趣的是,当创建新的 VPC 服务控制时,PubSub 列在要限制的服务下。还添加了截图。希望我能从 GCP 支持人员那里得到消息。
    • 您好,我已确认无法将私有 Google 访问与 VPC 服务控制和 Pub/Sub 一起使用:请参阅来自 Google Cloud Platform 的以下功能请求:issuetracker.google.com/135244419。但是,将来可能会实施此功能。我建议您给它“加星标”,以确保您收到有关它的更新 [1]
    • 再次感谢里卡多。我会投票支持功能请求。我希望可以在没有 VPC 服务控制的情况下为 PubSub 使用 Private Google Access。可以确认吗?
    • 是的,可以在没有 VPC 服务控制的情况下为 PubSub 使用私有 Google 访问权限。如本文档所述:cloud.google.com/vpc/docs/private-access-options#pga 支持的服务 Private Google Access 允许访问 Cloud 和 Developer API 以及大多数 Google Cloud 服务,但以下服务除外:App Engine Memcache Filestore Memorystore Cloud SQL
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2022-01-13
    • 2019-07-03
    • 2022-06-15
    • 1970-01-01
    • 2021-11-08
    • 2021-01-12
    • 2019-11-03
    相关资源
    最近更新 更多