Private Service Connect 安全性
本页面简要介绍了 Private Service Connect 安全性。
Private Service Connect 提供了多项控制,用于管理对 Private Service Connect 资源的访问。您可以控制谁能够部署 Private Service Connect 资源,是否可以在使用方和提供方之间建立连接,以及允许哪些网络流量访问这些连接。
这些控制使用以下元素实现:
- Identity and Access Management (IAM) 权限用于确定允许哪些 IAM 主账号部署 Private Service Connect 资源,例如端点、后端和服务。IAM 主账号是指可以访问资源的 Google 账号、服务账号、Google 群组、Google Workspace 账号或 Cloud Identity 网域。
- Private Service Connect 接受和拒绝列表和组织政策用于确定是否可以在个别使用方和提供方之间建立 Private Service Connect 连接。