当使用 VPC 服务边界并且 GCP 存储 API 受到限制时,是否可以在 GCP 存储上使用公共工件?
社区, 目前,我正在具有活动 VPC 服务边界的 VPC 中安装 BOSH/Cloud Foundry。此边界用于限制 GCP 存储 API,以允许外部访问 GCP 存储桶。 我的问题是 BOSH 使用的bosh-gce-light-stemcell是默认图像。此图像存储在可公开访问的 GCP 存储桶中(此处https://storage.googleapis.com/bosh-gce-raw-stemcells/bosh-stemcell-621.77-google-kvm-ubuntu-xenial-go_agent-raw-1594663662.tar...