为防止数据渗漏,请围绕 App Design Center 资源创建服务边界。该边界可保护 管理项目中的 App Design Center 资源,包括 应用模板和应用。您可以使用 VPC Service Controls 和 Cloud Build 专用池创建服务边界。
配置服务边界
如需配置服务边界,请执行以下操作:
完成使用 VPC Service Controls中的步骤,包括以下步骤:
在边界内的项目中创建工作器池。
Cloud Build 作业需要访问公共互联网才能下载 Terraform 模块和提供程序。如需创建网络规则以允许访问, 请参阅在 VPC 网络上启用公共互联网调用。
在服务边界中,添加您在其中设置 App Design Center 的管理项目。
向部署服务帐号授予 WorkerPool User (
roles/cloudbuild.workerPoolUser) 角色。如需了解相关说明,请参阅 IAM 权限。
如果您使用受限 VIP 来限制对已启用 VPC Service Controls 的服务的访问,请配置 DNS 以将
*.googleapis.com解析为受限 VIP。如需了解相关说明,请参阅 DNS 配置。
如果您有现有的应用部署,请重新部署应用以将其与 VPC Service Controls 边界集成:
后续步骤
如需预览和部署应用,请在以下命令中指定工作器池: