דילוג לתוכן הראשי
תיעוד
close
תחילת עבודה
תחילת העבודה עם Google Cloud
רשימת מוצרים
Cloud Customer Care
מוצרים מומלצים
Agent Platform
Apigee API Management
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage
Cloud SQL
Gemini Enterprise
Google Kubernetes Engine
Looker
כלים למכפלה וקטורית (cross product)
ניהול גישה ומשאבים
ניהול עלויות ושימוש
תשתית כקוד
SDK, שפות, frameworks וכלים
תחומים טכנולוגיים
AI ו-ML
פיתוח אפליקציות
אירוח אפליקציות
Compute
ניתוח נתונים וצינורות עיבוד נתונים
מסדי נתונים
סביבות מבוזרות, היברידיות ומרובות עננים (multi-cloud)
פתרונות לתעשייה
העברה
קשרים מקצועיים
ניראות ומעקב
אבטחה
Storage
/
מסוף
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
היכנס
VPC Service Controls
התחלת תקופת ניסיון בחינם
סקירה כללית
מדריכים
חומרי עזר
משאבים
תיעוד
עוד
סקירה כללית
מדריכים
חומרי עזר
משאבים
מסוף
Discover
סקירה כללית על המוצר
המוצרים והשירותים שבהם אפשר להגדיר את החיוב
שירותים שנתמכים על ידי כתובת ה-VIP המוגבלת
מתחילים
בקרת גישה באמצעות IAM
שיטות מומלצות להפעלת VPC Service Controls
הגדרת היקף באמצעות מסוף Google Cloud
הוספת פרויקטים לגבולות גזרה באמצעות Terraform
הגדרת גבולות גזרה של VPC Service Controls לרשת של ענן וירטואלי פרטי (VPC)
יצירה ובדיקה של service perimeters
סקירה כללית על גבולות גזרה לשירות
עיצוב והגדרת היקפים
יצירת היקף
בדיקת ההשפעה של גבולות גיאוגרפיים
מצב פרימטר לבדיקות
החלה ועדכון של הגדרות הרצה יבשה
שליטה בגישה באמצעות אזורי שירות
סקירה כללית על שירותים שאפשר לגשת אליהם מ-VPC
תכנון רמות גישה
שימוש בכללים לתעבורת נתונים נכנסת ויוצאת
סקירה כללית על כללים לתעבורת נתונים נכנסת ויוצאת
זהויות נתמכות לכללים לתעבורת נתונים נכנסת ויוצאת
הגדרת כללים לתעבורת נתונים נכנסת (ingress) ויוצאת (egress)
הגדרה של קבוצות זהויות וזהויות מצד שלישי
דוגמה לשימוש בקבוצות זהויות ובזהויות של צד שלישי
הגדרת תפקידים ב-IAM
אבטחת חילופי נתונים באמצעות כללים לתעבורת נתונים נכנסת (ingress) ויוצאת (egress)
בקרת גישה מבוססת-הקשר עם כללי כניסה
אפשרות גישה למשאבים מוגנים מחוץ לגבולות גזרה
מתן גישה למשאבים מוגנים מכתובת IP פנימית
הגדרה וניהול של מדיניות גישה בהיקף מוגבל
סקירה כללית של מדיניות בהיקף מוגבל
יצירת מדיניות בהיקף מוגבל
ניהול הגישה לרשתות VPC
ניהול רשתות VPC בהיקפי אבטחה
כללים להכללת רשתות VPC בגבולות הגזרה לשירות
דוגמה להעברה של רשתות VPC למתחמים נפרדים
ניהול של service perimeters
ניהול הגדרות הגישה
ביצוע שינויים בכמות גדולה בפרימטרים
מדריך: הגנה על Compute Engine באמצעות היקף
בקרת הגישה
יצירת אילוצים מותאמים אישית
הפעלת תקשורת בין service perimeters
סקירה כללית על גבולות גזרה מגושרים
יצירת גבולות גזרה מגושרים
הגדרת קישוריות פרטית
גישה פרטית ל-Google עם VPC Service Controls
הגדרת קישוריות פרטית לממשקי API ולשירותים של Google
הגדרת נקודות קצה של Private Service Connect במתחמי שירות
מעקב
רישום ביומן ביקורת
הגדרה של מרכז הבקרה בנושא הפרות וצפייה בו
אופטימיזציה של ההיקפים באמצעות הכלי להמלצות
פתרון בעיות
אחזור שגיאות מיומני ביקורת
אבחון של דחיות וצפייה בדוחות מקיפים
אבחון של דחיות וצפייה בדוחות קלאסיים
פתרון בעיות נפוצות
פתרון בעיות בשירותים אחרים
תחילת עבודה
תחילת העבודה עם Google Cloud
רשימת מוצרים
Cloud Customer Care
מוצרים מומלצים
Agent Platform
Apigee API Management
BigQuery
Compute Engine
Cloud CDN
Cloud Run
Cloud Storage