【发布时间】:2020-03-07 18:26:33
【问题描述】:
我们的目标是限制我们的 GCS 存储桶子集供一系列 IP 地址使用。
我们在一个大学实验室中有几个 GCP 项目与一个通用结算帐户相关联,人们通常使用他们的 gmail 地址与 GCP 资源进行交互。我们认为我们需要使用VPC Service Controls 在我们的存储桶周围设置一个服务边界。
VPC 服务控制似乎需要一个组织。创建组织似乎需要 GSuite 或 Cloud Identity。这两个选项似乎都需要在特定域上设置帐户。我不想要求人们创建额外的帐户,然后迁移到使用它们。
是否有办法让一组 gmail 用户实施服务边界?还是有其他方法可以对 GCS 存储桶进行 IP 地址限制?
【问题讨论】:
标签: google-cloud-platform google-cloud-storage