【发布时间】:2019-12-11 00:02:10
【问题描述】:
我在 GCP 中为一个项目创建了 VPC 服务边界,并向其中添加了 Google Cloud Storage。
GCP 中是否有方法允许仅对特定 VPC 中的虚拟机或资源访问 Google Cloud Storage API(通过 gsutil 或任何其他方式)?
如果我有三个 VPC(vpc-a、vpc-b 和 vpc-c),我只希望 vpc-a 中的实例访问 Cloud Storage 存储桶和 VPC 服务边界以拒绝访问到 vpc-b 和 vpc-c 的资源。
我的所有实例都是私有的(没有公共 IP 地址),并认为 VPC 和 VM 位于一个项目中(添加到 VPC 服务边界中)。如何实现上述设置?
【问题讨论】:
标签: google-cloud-platform google-cloud-storage vpc google-cloud-iam