【发布时间】:2018-07-26 09:29:19
【问题描述】:
我正在使用服务帐户访问 GCP 资源,例如计算引擎 api、数据存储 api。有没有办法添加 ip 限制,以便我只能从某些特定的 ip 地址集使用服务帐户? 到目前为止,如果我有某些 GCP 资源的服务帐户凭据,那么我可以使用服务帐户从任何地方访问这些资源,我想将其限制为仅一组 ip。
【问题讨论】:
-
在否决投票之前发表评论会很有帮助。我对此主题所做的任何研究都发现 aws 为 IAM 策略提供了 IP 限制。我想知道在 GCP 中是否也可以,因为我在谷歌文档中找不到它。
标签: security google-cloud-platform gcloud openvpn google-cloud-networking