Google Cloud Platform

VPC Service Controlsで「NO_MATCHING_ACCESS_LEVEL」とエラーが出た時にやること

こんにちは!

はじめに


今回、セキュリティ強化のため、VPC Service Controlsを使ってGCPプロジェクトにIPベースのアクセス制限を試みました。

しかし、許可されているIPからのアクセスにも関わらず、「NO_MATCHING_ACCESS_LEVEL」というエラーが発生し、解消に時間がかかりました。

この記事では、同じようなトラブルに悩む人の助けになればと思い、解決方法を共有させていただきます。

なお、VPC Service Controls を使った IP 制限の設定方法については触れていません。(すでにたくさんの記事があるため)他の記事を参考に設定してもエラーが解消できず困っている方に向けて、具体的な解決方法を記載します。

「NO_MATCHING_ACCESS_LEVEL」とエラーが出るけど、アクセスレベルはきちんと設定しているはずなのに……と悩んでいる方、ぜひ読んでいただければと思います。

解消方法


1. 組織レベルに移動

2. VPC サービスコントロールに進み、「ポリシーを管理」をクリック

3. 新しいアクセスポリシーを組織レベルで作成する(※スコープは空白のまま設定)

上記の手順に従って設定を行うと、エラーが解消され、アクセス制限が正常に動作するはずです。

短い記事ではありますが、同じような問題で悩んでいる方のお役に立てれば幸いです。

モダンデータスタックなワークフローオーケストレーションツール「Prefect」 試してみた前のページ

GCSへのSnowflake Open Catalogによるデータレイクハウス導入チュートリアル次のページ

ピックアップ記事

  1. 最速で理解したい人のためのIT用語集

関連記事

  1. Google BigQuery

    BigQuery BI Engine解説

    こんにちは、エクスチュア渡部です。2019/4/9-4/11に行わ…

  2. Analytics Hub

    BigQueryでもデータクリーンルームの検証

    こんちには、喜田です。エクスチュアでは顧客のSnowflak…

  3. Adobe Analytics

    Adobe AnalyticsからDWHレポートをGoogle Cloud Storageにアップロ…

    こんにちは、エクスチュアの權泳東(権泳東/コン・ヨンドン)です。…

  4. GitHub Actions

    GitHub ActionsでGCEへのデプロイを楽にしてみた

    はじめに今回はgithub actionsを導入する…

  5. Google Cloud Platform

    Looker: サンバーストグラフを使って階層データを可視化する

    こんにちは、エクスチュアの權泳東(権泳東/コン・ヨンドン)です。今…

  6. Application Integration

    Google Cloud iPaaS 「Application Integration」を使ってみた…

    こんにちは、エクスチュアの黒岩です。今回の記事では、Goog…

カテゴリ
最近の記事
  1. モック作成が面倒で “楽” した話
  2. Fivetranからdbtプロジェクトを実行する
  3. Account Engagementで送るメールをマルチエー…
  4. 協力と裏切りの理論
  5. 【Snowflake Tips】Content-Typeには…
  1. IT用語集

    シェル(Shell)って何?
  2. Adobe Analytics

    Adobe Analytics: データフィードをGoogle Compute …
  3. Adobe Analytics

    Adobe Analytics: DWHレポートの日付列をBigQueryのDa…
  4. IT用語集

    コード、コンパイル、ソースコードって何?
  5. IT用語集

    サマリー(Summary)って何?
PAGE TOP