首页 > 解决方案 > 如何将 PubSub Push 订阅与 VPC Service Controls 结合使用?

问题描述

此处提到的 Google Cloud VPC 服务控制限制指出:

问题

1.这是否意味着为了使用具有 VPC 服务控制的 PubSub Push 订阅,必须:

2.这是谷歌推荐的安全方式来创建使用 PubSub 推送订阅和 VPC 服务控制吗?

3.还是谷歌建议完全避免使用带有 VPC 服务控制的 PubSub 推送订阅?

标签: google-cloud-platformgoogle-cloud-pubsubgoogle-cloud-networkinggoogle-vpc

解决方案


在你的外围,你需要管理所有的通信。外部推送是非托管事件,不符合 VPC SC。

这就是为什么在设置周界时无法创建推送订阅:它不安全。

但是,为了不破坏您当前的项目和架构,Google 不会删除/停用继续像以前一样工作的现有推送订阅。


所以现在,因为您需要管理 VPC SC 的所有连接,所以正确的模式是使用拉取订阅来启动从 VPC SC 到 PubSub 订阅的通信,然后在边界内获取消息。


推荐阅读