Sea*_*nor 5 vpc google-cloud-platform terraform google-cloud-build
我有一个问题让我有点困惑。我有一个项目通过外围围栏锁定在组织级别。这是为了将 ip 范围列入白名单以访问云存储桶,因为用户无法通过服务帐户或 api 进行身份验证并且需要数据流。
这很好并且有效,但是我对如何在 gcp 中打开对无服务器环境的访问感到困惑。有问题的问题是云构建。自从引入边界以来,由于违反了 vpc 控制,我无法再运行云构建。想知道有人能指出我如何启用此功能的方向,因为显然无法将整个云构建 ip 范围列入白名单?
大家好,答案是这样的。
您想要做的是设置一个由 vpc 锁定的项目,并且没有可用于获取 IP 白名单存储桶的 api。然后您创建一个具有 vpc 但不禁用云存储 api 等的第二个项目。现在从这里您可以直接从另一个项目中列入白名单的云存储桶中的 IP 进行读取。
希望这是有道理的,因为我想与上面那些让我走上正轨的优秀人士分享。
再次感谢
| 归档时间: |
|
| 查看次数: |
2360 次 |
| 最近记录: |