Ir a
Controles de Servicio de VPC

Controles de Servicio de VPC

Evita las filtraciones externas de datos creando perímetros de aislamiento alrededor de los servicios en la nube, los recursos de IA y las redes que los conectan.

  • Ayuda a proteger las cargas de trabajo de IA y los datos de entrenamiento frente a la exfiltración aislando los servicios en la nube y los recursos de IA

  • Permite que solo se pueda acceder a los datos sensibles desde redes, identidades y dispositivos autorizados mediante niveles de acceso

  • Usa la integración nativa de MCP para gobernar agentes autónomos dentro de perímetros, incluso en distintas nubes

  • Controla los servicios y las APIs de Google Cloud a los que se puede acceder desde una red de VPC

Ventajas

Mitiga los riesgos de filtración externa de datos en cargas de trabajo en la nube y de IA

Aplica perímetros en torno a los recursos de Google Cloud, almacenamiento e IA para mitigar la exfiltración por parte de atacantes externos, cuentas de servicio vulneradas o procesos automatizados no autorizados.

Mantén la privacidad de los datos en la VPC

Comunicación privada entre redes de VPC en la nube y on-premise. Cloud Storage, Bigtable, BigQuery y los recursos de IA son privados de forma predeterminada.

Apoya la soberanía de los datos y simplifica el cumplimiento. 

Aplica límites de datos granulares para cumplir los estrictos requisitos normativos y de cumplimiento. Controles de Servicio de VPC proporciona la independencia operativa necesaria para ejecutar cargas de trabajo sensibles de forma segura.

Características principales

Características principales

Aplica políticas de seguridad de forma centralizada en todos los proyectos y servicios

Define controles de perímetro granulares una sola vez y aplícalos a más de cien servicios y proyectos de Google Cloud sin tener que gestionar políticas por recurso. Los equipos de seguridad pueden crear, actualizar y escalar perímetros a medida que crece el entorno.

Restringe el acceso en función de la identidad, el dispositivo y el contexto de red

Usa niveles de acceso para conceder o denegar el acceso en función de la identidad del usuario, el intervalo de IP o la postura del dispositivo, incluidas las cuentas de servicio que usan los recursos automatizados y los agentes de IA. Las políticas se aplican tanto si el acceso se origina dentro de una VPC como si se hace a través de Internet.

Define límites de datos para APIs y servicios de almacenamiento

Crea perímetros alrededor de recursos como Cloud Storage, BigQuery y Bigtable para controlar exactamente cómo se mueven los datos entre servicios, VPCs y redes externas. Evita tanto la exposición accidental como la exfiltración deliberada.

Protege las cargas de trabajo y los recursos de datos de IA

Aplica los mismos controles de perímetro a los conjuntos de datos, las tareas de entrenamiento y los endpoints de modelos de Gemini Enterprise Agent Platform. Asegúrate de que los servicios no autorizados no puedan acceder a los datos de entrenamiento sensibles en BigQuery o Cloud Storage, ni exfiltrarlos a través de un flujo de procesamiento vulnerado.

Al usar Controles de Servicio de VPC, podemos conseguir un mayor nivel de control sobre dónde, cómo, quién y cuándo se permite acceder a los datos.

Christian Gorke, vicepresidente y responsable del centro de excelencia en ciberseguridad, Big Data y analíticas avanzadas de Commerzbank

Leer el caso de éxito

Documentación

Documentación

Best Practice

Productos compatibles y limitaciones

Consulta la tabla de productos y servicios compatibles con Controles de Servicio de VPC, así como una lista de limitaciones conocidas en determinados servicios e interfaces.
Best Practice

Detalles y configuración de los perímetros de servicio

Infórmate sobre los perímetros de servicio: cómo funcionan, cómo se configuran y cuál es la diferencia entre los perímetros obligatorios y los de ejecución de prueba.
Best Practice

Crear un perímetro de servicio

Aprende a crear perímetros de servicio, incluir proyectos en ellos y proteger los servicios.
Best Practice

Configurar la conectividad privada en servicios y APIs de Google

Descubre cómo usar Controles de Servicio de VPC para controlar el acceso a las API y los servicios de Google desde hosts que utilicen direcciones IP privadas.
Best Practice

Configurar Artifact Registry para clústeres privados de GKE

Aprende a configurar entradas de DNS para usar Artifact Registry con un clúster privado de Google Kubernetes Engine y con Controles de Servicio de VPC.

Best Practice

Roles de Cloud IAM para gestionar Controles de Servicio de VPC

Familiarízate con los roles de Gestión de Identidades y Accesos de Cloud (Cloud IAM) que se necesitan para configurar Controles de Servicio de VPC.
Google Cloud Basics

Conceptos

Te ofrecemos una descripción general de Controles de Servicio de VPC y una guía detallada en la que se tratan todo tipo de cuestiones, desde la configuración de los perímetros de servicio a la realización de registros de auditoría.
Architecture

Transferir datos desde Amazon S3 a Cloud Storage

Infórmate sobre cómo puedes usar Servicio de transferencia de Storage con un perímetro de Controles de Servicio de VPC para endurecer las transferencias de datos desde Amazon Simple Storage Service a Cloud Storage.
Architecture

Políticas de prevención de amenazas y robo de datos con VM-Series

Implementa políticas basadas en aplicaciones en el tráfico permitido mediante una máquina virtual para prevenir amenazas y robos de datos.

¿No encuentras lo que buscas?

Casos prácticos

Casos prácticos

Caso práctico
Protege tus fuentes de datos y modelos de IA

Establece perímetros alrededor de los datos sensibles en BigQuery y Cloud Storage, y conéctate de forma segura a Gemini Enterprise Agent Platform. Gracias a la compatibilidad con Agent Identity, puedes aplicar reglas de VPC-SC a los agentes de IA para evitar filtraciones de datos confidenciales. La integración nativa de Model Context Protocol (MCP) garantiza que los agentes entre nubes sigan rigiéndose por los perímetros existentes.


Caso práctico
Mitiga la filtración externa y la pérdida de datos

Haz frente a amenazas como el robo de datos, la exposición accidental y el acceso excesivo a los datos almacenados en servicios de Google Cloud, independientemente de si el riesgo procede de un usuario interno malicioso, un servicio mal configurado o una canalización de IA vulnerada. Controles de Servicio de VPC te permite controlar estrictamente qué identidades y servicios pueden acceder a determinados datos para reducir los casos de pérdidas tanto intencionadas como accidentales.


Caso práctico
Aísla los entornos según el nivel de confianza

Segmenta tu entorno de nube y aplica límites en función del servicio, la identidad y el contexto de red. Amplía esos límites para incluir servicios gestionados de Google Cloud y controlar la entrada y salida de datos, incluso entre cargas de trabajo de IA que operan en distintos niveles de confianza.


Caso práctico
Implementa un acceso de confianza cero en todos los recursos de datos

Controles de Servicio de VPC, que se basa en la filosofía de confianza cero de Google, aplica el acceso denegado de forma predeterminada en función de las IPs autorizadas, la identidad, el estado de seguridad del dispositivo y el contexto del cliente mediante niveles de acceso para verificar el estado de seguridad del dispositivo. Abarca servicios en todos tus recursos, incluidos GKE, BigQuery y Gemini Enterprise Agent Platform, manteniendo la privacidad de tus recursos de procesamiento de datos de principio a fin.

Todas las características

Todas las características

Cobertura de servicios

Controles de Servicio de VPC ofrece una amplia cobertura de controles de acceso: de Internet a un servicio, entre los propios servicios y de una VPC a un servicio.



Varias opciones de seguridad para el almacenamiento de registros

Mantén un registro continuo de los rechazos de acceso para identificar posibles amenazas. Los registros de flujo ofrecen visibilidad casi en tiempo real del tráfico IP en las interfaces de red de Compute Engine. Ingiere telemetría de seguridad en Google SecOps sin problemas con las directrices de arquitectura actualizadas y las reglas de entrada y salida ampliadas diseñadas para la monitorización continua de SIEM y Security Command Center.

Compatibilidad con entornos híbridos

Configura la comunicación privada para los recursos de la nube desde redes de VPC, tanto en despliegues híbridos on-premise como en la nube, con el acceso privado de Google. Amplía fácilmente tu perímetro a espacios de direcciones privados y on-premise usando niveles de acceso de IP privada para aplicar controles de subredes granulares.

Comunicación segura

Controla qué recursos pueden comunicarse dentro o fuera de los perímetros de servicio,  lo que evita que los datos se muevan entre servicios sin autorización.

Acceso contextual

Concede o deniega el acceso a los servicios de Google Cloud en función de atributos como la dirección IP, la identidad del usuario y el estado del dispositivo.

Seguridad perimetral para servicios de Google Cloud gestionados

Configura perímetros de servicio para controlar las comunicaciones entre las máquinas virtuales de Compute Engine y los recursos gestionados de Google Cloud. Los perímetros de servicio permiten la libre comunicación dentro de la zona en cuestión e impiden la comunicación del servicio fuera del perímetro.

Precios

Precios

El uso de Controles de Servicio de VPC no se cobra por separado.

Ve un paso más allá

Empieza a crear en Google Cloud con 300 USD en crédito gratis y más de 20 productos Always Free.

Security
Google Cloud