【问题标题】:GCP: From an organization level, can I control which GCS buckets are reachable from on-prem?GCP:从组织层面,我可以控制哪些 GCS 存储桶可以从本地访问吗?
【发布时间】:2020-10-17 10:35:05
【问题描述】:

情况是这样的: 我有混合连接,我在本地网络上,我将通过 VPN 将文件通过 Private Google Access 移动到 Cloud Storage 存储桶中。但是,我是恶意的。我决定将该文件发送到我的组织拥有的存储桶。我的组织如何阻止我这样做?

我怀疑我可以使用VPC Service Control 在我的 VPN 项目和具有良好存储桶的项目周围创建一个边界。但这是最好/唯一的方法吗?

【问题讨论】:

    标签: google-cloud-platform google-cloud-storage google-cloud-networking


    【解决方案1】:

    通过配置,VPC 服务控制是执行此操作的唯一方法。 VPC 服务控制特别适合data exfiltration。

    否则,您必须自己构建代理并检查每个请求并验证它们是否仅到达您组织内部的存储桶。

    【讨论】:

      猜你喜欢
      • 2010-11-26
      • 1970-01-01
      • 1970-01-01
      • 2016-03-26
      • 2021-07-10
      • 1970-01-01
      • 1970-01-01
      • 2019-01-27
      • 2017-02-12
      相关资源
      最近更新 更多