Google Cloud在2026年9月9日宣布,Gemini Enterprise Agent Platform的Agent Gateway开始支持VPC Service Controls。配置完成后,智能体通信流量可以经过企业私有VPC,并由现有服务边界规则进行约束。
这项能力面向需要控制智能体出站访问和数据外泄风险的企业环境,但它不是为任意现有网关自动打开的安全开关。官方同时规定了创建时间、连接模板和出站模式等前置条件。

服务边界开始覆盖智能体通信流量
Agent Gateway是Agent Platform中的托管区域网络组件,用于控制智能体、A2A端点、MCP服务器和后端工具之间的通信。接入VPC Service Controls后,组织现有的服务边界规则可以继续作用于这些通信路径。
流量通过Private Service Connect网络附件进入目标VPC,出站源地址使用分配给PSC接口附件子网的私有地址范围。团队可以据此设置防火墙策略,并把智能体流量纳入已有的网络审计体系。
支持VPC Service Controls不等于所有Agent Gateway流量天然位于服务边界内,只有满足连接配置要求的路径才会被强制执行。
必须使用ALL_TRAFFIC出站模式
要启用边界强制执行,Agent Gateway必须绑定AgentConnectivityTemplate,并把vpcEgress设置为ALL_TRAFFIC。该模式会把所有出站流量送入VPC,包括访问公网地址和非RFC 1918地址的请求。
默认的PRIVATE_RANGES_ONLY只会把特定私有地址、Private Google Access地址和自定义PSC端点流量导入VPC,互联网流量不会按相同路径处理,因此不满足本次VPC Service Controls强制执行条件。
ALL_TRAFFIC会把公网出口责任交给用户管理。VPC需要具备0.0.0.0/0默认路由,并按实际架构配置下一跳防火墙、Cloud Interconnect或Cloud NAT,否则智能体可能无法访问必要的外部服务。
9月8日以前的旧部署不在支持范围
Google明确指出,VPC Service Controls只支持2026年9月8日之后创建、并使用连接模板配置VPC连通性的Agent Gateway部署。仅修改旧网关的策略不能获得同等支持。
如果现有Agent Gateway创建时没有连接模板,官方文档要求删除并重新创建网关,再在新资源中引用AgentConnectivityTemplate。重建前应盘点注册地址、依赖客户端、访问策略和维护窗口。
旧部署迁移属于资源替换操作,不能按无中断配置变更来安排。正式切换前需要在新网关验证路由、DNS、证书和策略命中情况。
PSC子网、DNS和证书都有硬性要求
每个Agent Gateway实例的网络附件至少需要/28子网,官方说明/28可提供12个可用IP;多个网关共用附件或子网时,应考虑/26或/24,避免地址耗尽。
网络附件需配置为自动接受连接。用于DNS对等的目标网络必须与网络附件子网处于完全相同的VPC,私有DNS区域还要与模板声明的具体域名后缀精确匹配。
Agent Gateway连接的HTTP或HTTPS端点必须提供公开签发或受信任的证书。网络可达但证书无法验证时,连接仍会失败,因此验收要同时覆盖路由、名称解析和TLS链路。
共享VPC环境需要补齐跨项目权限
在网关、PSC附件和VPC位于同一项目时,可沿用标准Agent Gateway权限。共享VPC或跨项目部署则需要在宿主项目为部署身份和网关服务代理补充网络、DNS与Network Connectivity相关角色。
连接模板中的网络附件字段创建后不可变。若要调整附件、子网、DNS对等或出站模式,官方要求创建新的连接模板,再让网关引用新模板,不能直接修改原有模板完成全部变更。
安全上线应以流量全部经过预期VPC、服务边界拒绝测试生成功、必要公网访问可用和审计日志可追踪为标准。只有策略生效与业务连通性同时通过,才算完成此次能力接入。


