Configurer Secure Source Manager dans un périmètre VPC Service Controls

Ce guide explique comment utiliser un Secure Source Manager Private Service Connect dans un périmètre VPC Service Controls pour se prémunir contre l'exfiltration de données.

Ce guide est destiné aux administrateurs réseau, aux architectes de sécurité et aux professionnels des opérations cloud qui souhaitent réduire le risque de perte de données sensibles.

Avant de commencer

  1. Créez une instance Secure Source Manager Private Service Connect.
  2. Créez un périmètre VPC Service Controls.

Rôles requis

Pour obtenir les autorisations nécessaires pour configurer Secure Source Manager dans un périmètre VPC Service Controls, demandez à votre administrateur de vous accorder les rôles IAM suivants dans l'organisation :

Appliquer les bonnes pratiques

Une activation négligente de VPC Service Controls peut entraîner des problèmes avec les applications existantes, ainsi qu'une interruption potentielle. Nous vous recommandons de planifier l'activation avec soin et d'allouer suffisamment de temps pour regrouper des données, effectuer des tests et analyser les journaux des violations. Assurez-vous que les membres de votre équipe chargée des opérations VPC Service Controls et de votre équipe dédiée aux applications sont disponibles pour effectuer la tâche.

Pour en savoir plus sur les bonnes pratiques, consultez Bonnes pratiques pour activer VPC Service Controls.

Ajouter votre projet au périmètre

  1. Dans la console Google Cloud , accédez à la page VPC Service Controls.

    Accéder à VPC Service Controls

  2. Sur la page VPC Service Controls, sélectionnez le périmètre que vous souhaitez utiliser pour protéger votre projet.

  3. Sur la page Détails de la configuration appliquée de VPC Service Controls, cliquez sur Modifier dans la section Ressources à protéger.

  4. Cliquez sur Ressources à protéger, puis ajoutez l'ID de votre projet.

  5. Cliquez sur Enregistrer.

Ajouter Secure Source Manager en tant que service restreint

  1. Dans la console Google Cloud , accédez à la page VPC Service Controls.

    Accéder à VPC Service Controls

  2. Sur la page VPC Service Controls, sélectionnez le périmètre auquel vous avez ajouté votre projet.

  3. Sur la page Détail de la configuration appliquée de VPC Service Controls, cliquez sur Modifier dans la section Services restreints.

  4. Cliquez sur Ajouter des services.

  5. Dans la boîte de dialogue Spécifier les services à limiter, cochez la case à côté de Secure Source Manager. Vous pouvez utiliser la requête de filtre pour localiser Secure Source Manager dans la liste.

  6. Cliquez sur Enregistrer.

Après la mise à jour d'un périmètre de service, la propagation et la prise en compte des modifications peuvent prendre jusqu'à 30 minutes. Pendant cette période, le périmètre peut bloquer les requêtes avec le message d'erreur suivant :

Error 403: Request is prohibited by organization's policy.

Étapes suivantes