VPC Service Controls

Pode usar os VPC Service Controls com a IA de AML para restringir o acesso aos dados e impedir a exfiltração de dados, mesmo por parte de utilizadores e contas que, de outra forma, tenham as autorizações no IAM para aceder aos dados. Isto ajuda a impedir o acesso a partir de dispositivos e redes não autorizados.

O VPC-SC para a IA de AML pode ser configurado e monitorizado como qualquer outro serviço do VPC Service Controls.

Para mais informações acerca do VPC-SC, consulte a documentação do VPC SC.

Aplicar o VPC-SC à IA de AML da Google

Quando o VPC-SC está ativado, os serviços consumidos pela IA de AML têm de estar acessíveis no mesmo perímetro do VPC-SC. Os VPC-SC permitem uma configuração complexa, mas deve considerar o seguinte:

  • Cloud KMS
  • O conjunto de dados do BigQuery (tenha em atenção que os conjuntos de dados de entrada e saída têm de estar no mesmo projeto)
  • A origem da rede a partir da qual os pedidos vão ser feitos