Men-deploy resource di perimeter layanan

Untuk mencegah pemindahan data yang tidak sah, buat perimeter layanan di sekitar resource App Design Center Anda. Perimeter melindungi resource Pusat Desain Aplikasi di project pengelolaan Anda, termasuk template dan aplikasi. Anda membuat perimeter layanan menggunakan Kontrol Layanan VPC dengan pool pribadi Cloud Build.

Mengonfigurasi perimeter layanan

Untuk mengonfigurasi perimeter layanan, lakukan hal berikut:

  1. Selesaikan langkah-langkah di Menggunakan Kontrol Layanan VPC, termasuk langkah-langkah berikut:

    1. Buat kumpulan pekerja dalam project di perimeter.

    2. Job Cloud Build perlu mengakses internet publik untuk mendownload modul dan penyedia Terraform. Untuk membuat aturan jaringan guna mengizinkan akses, lihat Mengaktifkan panggilan internet publik di jaringan VPC.

    3. Di perimeter layanan, tambahkan project pengelolaan tempat Anda menyiapkan App Design Center.

  2. Berikan peran WorkerPool User (roles/cloudbuild.workerPoolUser) ke akun layanan deployment Anda.

    Untuk mengetahui petunjuknya, lihat Izin IAM.

  3. Jika Anda menggunakan VIP terbatas untuk membatasi akses ke layanan yang mendukung Kontrol Layanan VPC, konfigurasi DNS untuk menyelesaikan *.googleapis.com ke VIP terbatas.

    Untuk mengetahui petunjuknya, lihat Konfigurasi DNS.

  4. Jika Anda memiliki deployment aplikasi yang sudah ada, deploy ulang aplikasi Anda untuk mengintegrasikannya dengan perimeter Kontrol Layanan VPC Anda:

    1. Lihat pratinjau dan deploy aplikasi Anda menggunakan flag --worker-pool.

    2. Tentukan worker pool dalam format berikut: projects/{project}/locations/{location}/workerPools/{workerPoolId}.

Langkah berikutnya

Untuk melihat pratinjau dan men-deploy aplikasi, tentukan kumpulan worker Anda dalam perintah berikut: