Conceito e mecanismo
VPC Service Controls acrescenta uma camada contextual independente de IAM para serviços e recursos especificados. Um endpoint privado não demonstra que todos os destinos de dados acessíveis pela API pertencem ao âmbito autorizado. Analisa operações, recursos, ingress e egress, além de rotas. Dry run permite avaliar uma configuração proposta sem substituir a proteção enforced. Os logs são diferenciais: pedidos já negados pelo enforced não geram necessariamente a violação dry run que a equipa procura. Ausência desse registo não prova que o desenho novo permitiria a operação. Define uma matriz de fluxos esperados e usa evidência representativa para cada um, incluindo os que devem continuar negados.
Aplicação guiada
Numa migração fictícia, um projeto deve passar do perímetro A para B. Respeita pertença única por modo e sequencia a configuração dry run antes de mudar enforcement. Access levels não têm uma cópia dry run automática; alterar um nível usado em produção pode afetar a proteção real. Para conectividade híbrida, uma ligação Interconnect privada não significa cifragem automática de ponta a ponta. Confirma o requisito e o âmbito do mecanismo escolhido, como MACsec, VPN ou TLS. PSC endpoints também devem ser interpretados pelo serviço publicado: consumir esse serviço não cria transitividade geral entre redes nem entrada livre do produtor no consumidor. Cada direção, identidade e classe de dados deve ter uma justificação verificável.
Sem log dry run pode significar que enforced já negou o pedido, não que o novo desenho o permite.
Armadilhas comuns
Endpoint privado como destino autorizado; dry run como cobertura integral; Interconnect como TLS; PSC como peering geral.
Tópicos relacionados: Federação e acesso temporário · IAM, deny e herança · IAP, WAF e perímetros
Separa transporte, autorização e fronteira de dados na decisão de arquitetura.
Referência: VPC Service Controls overview · Current linked guide; edition date unconfirmed (2026-09-30 inspection)