שימוש ב-VPC Service Controls עם מרכז האפליקציות

‫VPC Service Controls היא תכונה שמאפשרת להגדיר גבולות גזרה לשירות שיוצרים גבול להעברת נתונים מסביב למשאביGoogle Cloud . Google Cloud ‫VPC Service Controls מספק אבטחה נוספת למשאבים של מרכז האפליקציות, למשל צמצום הסיכון לזליגת נתונים. באמצעות VPC Service Controls, אתם יכולים להוסיף פרויקטים לגבולות גזרה לשירות שמגינים על אפליקציות, שירותים ועומסי עבודה מפני בקשות שחוצות את גבולות הגזרה.

המשאבים של מרכז האפליקציות נחשפים ב-API‏ apphub.googleapis.com, שמאפשר לבצע פעולות כמו יצירה ומחיקה של אפליקציות, שירותים ועומסי עבודה. אתם יכולים להגדיר VPC Service Controls עם מרכז האפליקציות על ידי הגבלת הקישוריות לממשק ה-API הזה.

מומלץ להגן על כל המשאבים ב-App Hub כשיוצרים היקף שירות.

במרכז האפליקציות יש תמיכה בסוגי המשאבים הבאים:

  • בקשת הצטרפות
  • שירות שהתגלה
  • עומס עבודה שנמצא
  • שירות
  • צירוף פרויקט שירות (רק לאפליקציות שמנוהלות על ידי פרויקט מארח)
  • עומס עבודה

אפליקציות בפרויקט ניהול

כשמפעילים את מרכז האפליקציות API בגבולות של פרויקט יחיד או של תיקייה, המערכת מפעילה את ממשקי ה-API הנדרשים לניהול אפליקציות בפרויקט הניהול.

אחרי שיוצרים את פרויקט הניהול, אפשר גם להפעיל ממשקי API מומלצים שמספקים תכונות נוספות שמתמקדות באפליקציה.

כדי לכלול את פרויקט הניהול בגבולות גזרה לשירות, יוצרים או מעדכנים את גבולות הגזרה לשירות כך שפרויקט הניהול וממשקי ה-API המופעלים ייכללו בגבולות הגזרה.

באפליקציות שנמצאות בתוך גבול תיקייה, ההגבלות של VPC Service Controls חלות רק על אינטראקציות עם מרכז האפליקציות בפרויקט הניהול. App Hub יכול לקרוא נתוני אפליקציות ולגלות שירותים ועומסי עבודה בכל הפרויקטים שנוצרו מתיקייה שמופעלת בה האפשרות 'אפליקציות', גם אם הפרויקטים האלה לא נמצאים באותו היקף כמו פרויקט הניהול.

במאמר ממשקי API נדרשים ומומלצים מוסבר אילו ממשקי API נדרשים ואילו מומלצים.

אפליקציות שמנוהלות על ידי פרויקט מארח

בפרויקטים מארחים מדור קודם, אפשר לצרף פרויקט שירות רק אם הפרויקט המארח ופרויקט השירות נמצאים באותו גבול גזרה. אם מעבירים פרויקט שירות שצורף בעבר אל מחוץ לגבולות הגזרה, המשאבים של פרויקט השירות נשארים נגישים עד שמנתקים את פרויקט השירות מהפרויקט המארח.

המאמרים הבאים