Langsung ke
Kontrol Layanan VPC

Kontrol Layanan VPC

Cegah pemindahan data yang tidak sah dengan membuat perimeter isolasi di sekitar layanan cloud, resource AI, dan jaringan yang menghubungkannya.

  • Membantu melindungi workload AI dan data pelatihan dari pemindahan data yang tidak sah dengan mengisolasi layanan cloud dan resource AI

  • Memastikan data sensitif hanya dapat diakses dari jaringan, identitas, dan perangkat yang diizinkan menggunakan tingkat akses

  • Gunakan integrasi MCP native untuk mengatur agen otonom dalam perimeter, bahkan di seluruh cloud

  • Mengontrol layanan dan API Google Cloud mana yang dapat diakses dari jaringan VPC

Manfaat

Memitigasi risiko pemindahan data yang tidak sah di seluruh workload cloud dan AI

Terapkan perimeter di sekitar resource Google Cloud, penyimpanan, dan AI untuk memitigasi pemindahan data yang tidak sah dari penyerang eksternal, akun layanan yang disusupi, atau proses otomatis yang tidak sah.

Menjaga privasi data di dalam VPC

Komunikasi pribadi antara jaringan VPC cloud dan lokal. Cloud Storage, Bigtable, BigQuery, dan resource AI tetap bersifat pribadi secara default.

Mendukung kedaulatan data dan menyederhanakan kepatuhan. 

Terapkan batasan data terperinci guna memenuhi persyaratan peraturan dan kepatuhan yang ketat. Kontrol Layanan VPC memberikan independensi operasional yang diperlukan untuk menjalankan workload sensitif dengan aman.

Fitur utama

Fitur utama

Menerapkan kebijakan keamanan secara terpusat di seluruh project dan layanan

Tentukan kontrol perimeter terperinci sekali saja dan terapkan di lebih dari seratus layanan dan project Google Cloud—tanpa perlu mengelola kebijakan per resource. Tim keamanan dapat membuat, memperbarui, dan menskalakan perimeter seiring perkembangan lingkungan.

Batasi akses berdasarkan identitas, perangkat, dan konteks jaringan

Gunakan tingkat akses untuk memberikan atau menolak akses berdasarkan identitas pengguna, rentang IP, atau postur perangkat—termasuk akun layanan yang digunakan oleh resource otomatis dan agen AI. Kebijakan ini berlaku baik jika akses berasal dari dalam VPC maupun melalui internet.

Menentukan batasan data untuk API dan layanan penyimpanan

Buat perimeter di sekitar resource seperti Cloud Storage, BigQuery, dan Bigtable untuk mengontrol secara tepat bagaimana data berpindah antar-layanan, VPC, dan jaringan eksternal. Cegah eksposur yang tidak disengaja dan pemindahan data yang disengaja.

Melindungi workload AI dan resource data

Terapkan kontrol perimeter yang sama ke set data, tugas pelatihan, dan endpoint model Gemini Enterprise Agent Platform. Pastikan data pelatihan sensitif di BigQuery atau Cloud Storage tidak dapat diakses oleh layanan yang tidak sah atau dieksfiltrasi melalui pipeline yang disusupi.

Dengan menggunakan Kontrol Layanan VPC, kita dapat mencapai tingkat kontrol yang lebih baik terkait di mana, bagaimana, oleh siapa, dan kapan data diizinkan untuk diakses.

Christian Gorke, VP/Head of Cyber Center of Excellence, Big Data, and Advanced Analytics, Commerzbank

Baca studi kasus

Dokumentasi

Dokumentasi

Best Practice

Produk yang didukung dan batasan

Jelajahi table produk dan layanan yang didukung oleh Kontrol Layanan VPC, serta daftar batasan yang umum diketahui pada layanan dan antarmuka tertentu.
Best Practice

Detail dan konfigurasi perimeter layanan

Pelajari lebih lanjut perimeter layanan, termasuk cara kerjanya, cara mengonfigurasinya, serta perbedaan antara perimeter uji coba dan perimeter yang diterapkan.
Best Practice

Membuat perimeter layanan

Pelajari cara membuat perimeter layanan, termasuk cara untuk menyertakan project dan melindungi layanan.
Best Practice

Menyiapkan konektivitas pribadi ke Google API dan layanan Google

Lihat cara menggunakan Kontrol Layanan VPC untuk mengontrol akses ke Google API dan layanan Google dari host yang menggunakan alamat IP pribadi.
Best Practice

Menyiapkan Artifact Registry untuk cluster pribadi GKE

Pelajari cara mengonfigurasi entri DNS untuk menggunakan Artifact Registry dengan cluster pribadi Google Kubernetes Engine dan Kontrol Layanan VPC.

Best Practice

Peran Cloud IAM untuk mengelola Kontrol Layanan VPC

Lihat peran Cloud Identity and Access Management (Cloud IAM) yang diperlukan untuk mengonfigurasi Kontrol Layanan VPC.
Google Cloud Basics

Konsep

Temukan ringkasan mengenai Kontrol Layanan VPC serta panduan terperinci yang mencakup segala hal, mulai dari konfigurasi perimeter layanan hingga logging audit.
Architecture

Mentransfer data dari Amazon S3 ke Cloud Storage

Pelajari cara melakukan hardening transfer data dari Amazon Simple Storage Service ke Cloud Storage menggunakan Storage Transfer Service dengan perimeter Kontrol Layanan VPC.
Architecture

Kebijakan pencegahan ancaman dan pencurian data dengan Rangkaian VM

Gunakan firewall generasi berikutnya untuk mengurangi jejak ancaman Anda dengan melakukan pengelolaan terpusat serta memperluas kebijakan keamanan dan kontrol bagi pengguna, aplikasi, dan perangkat.

Tidak menemukan yang Anda cari?

Kasus penggunaan

Kasus penggunaan

Kasus penggunaan
Amankan sumber data dan model AI Anda

Tetapkan perimeter di sekitar data sensitif di BigQuery dan Cloud Storage, serta hubungkan dengan aman ke Gemini Enterprise Agent Platform. Dukungan Agent Identity memungkinkan Anda menerapkan aturan VPC-SC pada agen AI untuk mencegah kebocoran data eksklusif. Integrasi Model Context Protocol (MCP) native memastikan agen lintas cloud tetap diatur oleh perimeter yang ada.


Kasus penggunaan
Memitigasi pemindahan data yang tidak sah dan kehilangan data

Atasi ancaman termasuk pencurian data, eksposur data yang tidak disengaja, dan akses berlebihan ke data yang disimpan di layanan Google Cloud, baik risiko berasal dari orang dalam yang berbahaya, layanan yang salah konfigurasi, atau pipeline AI yang disusupi. Kontrol Layanan VPC memungkinkan Anda mengontrol secara ketat identitas dan layanan mana saja yang dapat mengakses suatu data, sehingga mengurangi kerugian yang disengaja maupun tidak disengaja.


Kasus penggunaan
Mengisolasi lingkungan menurut tingkat kepercayaan

Segmentasikan lingkungan cloud Anda dan terapkan batasan berdasarkan layanan, identitas, dan konteks jaringan. Perluas batasan tersebut untuk mencakup layanan Google Cloud terkelola, serta kontrol egress dan ingress data, termasuk di antara workload AI yang beroperasi pada tingkat kepercayaan yang berbeda.


Kasus penggunaan
Menerapkan akses zero-trust di seluruh resource data

Dibangun berdasarkan warisan zero-trust Google, Kontrol Layanan VPC memberlakukan akses tolak-secara-default berdasarkan IP yang diotorisasi, identitas, postur perangkat, dan konteks klien menggunakan tingkat akses untuk memverifikasi postur perangkat. Mencakup layanan di seluruh resource Anda, termasuk GKE, BigQuery, dan Gemini Enterprise Agent Platform, sehingga menjaga resource pemrosesan data Anda tetap bersifat pribadi dari ujung ke ujung.


Semua fitur

Semua fitur

Cakupan layanan

Kontrol Layanan VPC menawarkan cakupan luas di seluruh kontrol akses internet ke layanan, layanan ke layanan, dan VPC ke layanan.

Logging keamanan yang lengkap

Pertahankan log penolakan akses secara berkelanjutan untuk mengidentifikasi potensi ancaman. Log aliran merekam visibilitas yang hampir real-time ke traffic IP di seluruh antarmuka jaringan Compute Engine. Serap telemetri keamanan dengan lancar ke Google SecOps dengan panduan arsitektur yang diperbarui dan aturan ingress/egress yang diperluas yang dirancang untuk pemantauan SIEM dan Security Command Center yang berkelanjutan.

Dukungan untuk lingkungan hybrid

Konfigurasikan komunikasi pribadi ke resource cloud dari jaringan VPC yang mencakup deployment cloud dan lokal menggunakan Akses Google Pribadi. Perluas perimeter Anda dengan mudah ke ruang alamat pribadi dan lokal menggunakan tingkat akses IP pribadi untuk menerapkan kontrol subnetwork terperinci.

Komunikasi aman

Kontrol resource mana yang dapat berkomunikasi di dalam atau di luar perimeter layanan, sehingga mencegah pergerakan data yang tidak sah antarlayanan.

Akses kontekstual

Beri atau tolak akses ke layanan Google Cloud berdasarkan atribut seperti alamat IP, identitas pengguna, dan postur perangkat.

Keamanan perimeter untuk layanan Google Cloud terkelola

Konfigurasikan perimeter layanan untuk mengontrol komunikasi antara virtual machine Compute Engine dan resource Google Cloud yang terkelola. Perimeter layanan memungkinkan komunikasi bebas di dalam zona dan memblokir semua komunikasi layanan di luar perimeter.

Harga

Harga

Tidak ada biaya tersendiri untuk penggunaan Kontrol Layanan VPC.

Langkah selanjutnya

Mulailah membangun solusi di Google Cloud dengan kredit gratis senilai $300 dan lebih dari 20 produk yang selalu gratis.

Google Cloud