Configura Secure Source Manager in un perimetro dei Controlli di servizio VPC

Questa guida mostra come utilizzare un servizio Private Service Connect Secure Source Manager in un perimetro dei Controlli di servizio VPC per proteggersi dall'esfiltrazione di dati.

Questa guida è destinata ad amministratori di rete, architetti della sicurezza e professionisti delle operazioni cloud che vogliono mitigare il rischio di perdita di dati sensibili.

Prima di iniziare

  1. Crea un'istanza Secure Source Manager di Private Service Connect.
  2. Crea un perimetro dei Controlli di servizio VPC.

Ruoli obbligatori

Per ottenere le autorizzazioni necessarie per configurare Secure Source Manager in un perimetro Controlli di servizio VPC, chiedi all'amministratore di concederti i seguenti ruoli IAM nell'organizzazione:

Segui le best practice

L'attivazione incauta dei Controlli di servizio VPC può causare problemi con le applicazioni esistenti e potrebbe potenzialmente causare un'interruzione. Ti consigliamo di pianificare attentamente l'attivazione e di prevedere un tempo sufficiente per raccogliere dati, condurre test e analizzare i log delle violazioni. Assicurati che gli stakeholder del tuo team operativo dei Controlli di servizio VPC e del tuo team delle applicazioni siano disponibili per l'attività.

Per ulteriori informazioni sulle best practice, consulta Best practice per l'attivazione dei Controlli di servizio VPC

Aggiungere il progetto al perimetro

  1. Nella console Google Cloud , vai alla pagina Controlli di servizio VPC.

    Vai a Controlli di servizio VPC

  2. Nella pagina Controlli di servizio VPC, seleziona il perimetro che vuoi utilizzare per proteggere il tuo progetto.

  3. Nella pagina Dettagli configurazione applicata dei Controlli di servizio VPC, fai clic su Modifica nella sezione Risorse da proteggere.

  4. Fai clic su Risorse da proteggere e aggiungi l'ID progetto.

  5. Fai clic su Salva.

Aggiungere Secure Source Manager come servizio con limitazioni

  1. Nella console Google Cloud , vai alla pagina Controlli di servizio VPC.

    Vai a Controlli di servizio VPC

  2. Nella pagina Controlli di servizio VPC, seleziona il perimetro a cui hai aggiunto il progetto.

  3. Nella pagina Dettagli della configurazione applicata del controllo di servizio VPC, fai clic su Modifica nella sezione Servizi limitati.

  4. Fai clic su Aggiungi servizi.

  5. Nella finestra di dialogo Specifica i servizi da limitare, seleziona la casella di controllo accanto a Secure Source Manager. Puoi utilizzare la query di filtro per individuare Secure Source Manager nell'elenco.

  6. Fai clic su Salva.

Dopo aver aggiornato un perimetro di servizio, potrebbero essere necessari fino a 30 minuti prima che le modifiche vengano propagate e diventino effettive. Durante questo periodo, il perimetro potrebbe bloccare le richieste con il seguente messaggio di errore:

Error 403: Request is prohibited by organization's policy.

Passaggi successivi