我有以下 GCP 资源:
- 项目“网络”与主机项目“Apps1”对等。
- 项目“network”包含一个bucket“test-bucket”
- “Apps1”有一个带有 2 个 snet 的 VPC:“snet-dev”和“snet-rec”
- “Apps1”附上两个服务项目:
- 服务项目“project-dev”使用 Snet“snet-dev”
- 服务项目“project-rec”使用 Snet“snet-rec”
我的服务边界保护三个项目:network、Apps1 和 project-rec。它保护 Google Cloud Storage API、Pub/Sub、GKE Connect API 和 Kubernetes Engine API。
gsutil ls gs://test-bucket/
给出以下结果:
- 来自互联网:=== KO(预期结果)
- 来自项目“网络”中的一个实例 === OK(预期结果)
- 来自“project-rec”中的一个实例,该实例使用“Apps1”中的 Snet === OK(预期结果)
- 来自“project-dev”中使用“Apps1”中的 Snet 的实例 === OK(非预期结果)
属于同一个宿主项目的服务项目是否可以有不同的边界?如果是这样,我做错了什么?
谢谢。