바로 이동
VPC 서비스 제어

VPC 서비스 제어

클라우드 서비스, AI 리소스, 이를 연결하는 네트워크 주변에 격리 경계를 만들어 데이터 무단 반출을 방지합니다.

  • 클라우드 서비스와 AI 리소스를 격리하여 AI 워크로드와 학습 데이터를 무단 반출로부터 보호

  • 액세스 수준을 사용하여 승인된 네트워크, ID, 기기에서만 민감한 정보에 액세스할 수 있도록 보장

  • 기본 MCP 통합을 사용하여 경계 내 자율 에이전트를 클라우드 전반에서 제어

  • VPC 네트워크에서 액세스할 수 있는 Google Cloud 서비스 및 API를 제어합니다.

이점

클라우드 및 AI 워크로드 전반에서 데이터 무단 반출 위험 완화

Google Cloud, 스토리지, AI 리소스 주변에 경계를 적용하여 외부 공격자, 보안 침해된 서비스 계정 또는 승인되지 않은 자동화된 프로세스로부터의 무단 반출을 완화합니다.

VPC 내부에서 데이터를 비공개로 유지

클라우드와 온프레미스 VPC 네트워크 간의 비공개 통신. Cloud Storage, Bigtable, BigQuery, AI 리소스는 기본적으로 비공개 상태로 유지됩니다.

데이터 주권을 지원하고 규정 준수를 간소화합니다. 

엄격한 규제 및 규정 준수 요구사항을 충족하기 위해 세분화된 데이터 경계를 적용합니다. VPC 서비스 제어는 민감한 워크로드를 안전하게 실행하는 데 필요한 운영 독립성을 제공합니다.

주요 특징

주요 특징

프로젝트 및 서비스 전반에 보안 정책을 중앙에서 적용

세분화된 경계 제어를 한 번 정의하면 리소스별로 정책을 관리할 필요 없이 100개가 넘는 Google Cloud 서비스 및 프로젝트에 적용할 수 있습니다. 보안팀은 환경이 성장함에 따라 경계를 만들고, 업데이트하고, 확장할 수 있습니다.

ID, 기기, 네트워크 컨텍스트를 기반으로 액세스 제한

액세스 수준을 사용하여 자동화된 리소스와 AI 에이전트에서 사용하는 서비스 계정을 포함한 사용자 ID, IP 범위 또는 기기 상태를 기반으로 액세스를 허용하거나 거부합니다. 액세스가 VPC 내부에서 시작되든 인터넷을 통해 시작되든 정책이 적용됩니다.

API 및 스토리지 서비스의 데이터 경계 정의

Cloud Storage, BigQuery, Bigtable과 같은 리소스 주변에 경계를 만들어 서비스, VPC, 외부 네트워크 간에 데이터가 이동하는 방식을 정확하게 제어할 수 있습니다. 우발적인 노출과 의도적인 무단 반출을 모두 방지합니다.

AI 워크로드 및 데이터 리소스 보호

Gemini Enterprise Agent Platform 데이터 세트, 학습 작업, 모델 엔드포인트에 동일한 경계 제어를 적용합니다. BigQuery 또는 Cloud Storage의 민감한 학습 데이터에 무단 서비스가 액세스하거나 보안 침해된 파이프라인을 통해 유출되지 않도록 합니다.

VPC 서비스 제어를 사용하면 데이터에 액세스할 수 있는 위치, 방법, 주체, 시기를 더 효과적으로 제어할 수 있습니다.

크리스티안 고르케, Commerzbank 부사장 겸 사이버 보안 센터, 빅데이터, 고급 분석 책임자

우수사례 읽기

문서

문서

Best Practice

지원되는 제품 및 제한사항

VPC 서비스 제어에서 지원하는 제품 및 서비스 표와 특정 서비스 및 인터페이스의 알려진 제한사항 목록을 살펴보세요.
Best Practice

서비스 경계 세부정보 및 구성

서비스 경계의 작동 방식, 구성 방법, 시행 경계 및 테스트 실행 경계의 차이점 등에 대해 자세히 알아보세요.
Best Practice

서비스 경계 만들기

프로젝트 포함 방법 및 서비스 보호 방법을 포함하여 서비스 경계를 만드는 방법을 알아보세요.
Best Practice

Google API 및 서비스로 비공개 연결 설정

VPC 서비스 제어를 사용하여 비공개 IP 주소를 사용하는 호스트에서 Google API 및 서비스로의 액세스를 제어하는 방법을 알아보세요.
Best Practice

GKE 비공개 클러스터용 Artifact Registry 설정

Google Kubernetes Engine 비공개 클러스터 및 VPC 서비스 제어와 함께 Artifact Registry를 사용하도록 DNS 항목을 구성하는 방법을 알아봅니다.

Best Practice

VPC 서비스 제어를 관리하는 Cloud IAM 역할

VPC 서비스 제어를 구성하는 데 필요한 Cloud Identity and Access Management(Cloud IAM) 역할을 알아보세요.
Google Cloud Basics

개념

서비스 경계 구성부터 감사 로깅에 이르기까지 모든 항목을 다루는 자세한 가이드와 함께 VPC 서비스 제어에 대한 개요를 확인하세요.
Architecture

Amazon S3에서 Cloud Storage로 데이터 전송

VPC 서비스 제어 경계와 함께 Storage Transfer Service를 사용하여 Amazon Simple Storage Service에서 Cloud Storage로의 데이터 전송을 강화하는 방법을 알아보세요.
Architecture

VM-Series를 통한 위협 및 데이터 도용 방지 정책

가상 머신을 사용하여 위협 및 데이터 도용 방지 정책을 허용된 트래픽에 적용하여 위협 공간을 줄이는 앱 기반 정책을 전달합니다.

원하는 내용을 찾을 수 없으신가요?

사용 사례

사용 사례

사용 사례
AI 데이터 소스 및 모델 보호

BigQuery 및 Cloud Storage의 민감한 정보 주변에 경계를 설정하고 Gemini Enterprise Agent Platform에 안전하게 연결합니다. 에이전트 ID 지원을 사용하면 AI 에이전트에 VPC-SC 규칙을 적용하여 독점 데이터 유출을 방지할 수 있습니다. 기본 모델 컨텍스트 프로토콜(MCP) 통합을 통해 교차 클라우드 에이전트가 기존 경계 내에서 계속 관리됩니다.


사용 사례
데이터 무단 반출 및 데이터 손실 완화

악의적인 내부자, 잘못 구성된 서비스, 보안 침해된 AI 파이프라인 등 위험의 출처와 관계없이 데이터 도용, 우발적인 노출, Google Cloud 서비스에 저장된 데이터에 대한 과도한 액세스 권한 등 위협을 해결합니다. VPC 서비스 제어를 사용하면 어떤 ID와 서비스가 어떤 데이터에 액세스할 수 있는지 엄격하게 제어하여 의도적이거나 의도적이지 않은 손실을 줄일 수 있습니다.


사용 사례
신뢰 수준에 따라 환경 격리

클라우드 환경을 세분화하고 서비스, ID, 네트워크 컨텍스트를 기반으로 경계를 적용합니다. 이러한 경계를 관리형 Google Cloud 서비스까지 확장하고 신뢰 수준이 다른 AI 워크로드 간을 포함하여 데이터의 이그레스 및 인그레스를 제어합니다.


사용 사례
데이터 리소스 전반에 제로 트러스트 액세스 적용

Google의 제로 트러스트 기반으로 빌드된 VPC 서비스 제어는 액세스 수준을 사용하여 기기 상태를 확인하고 승인된 IP, ID, 기기 상태, 클라이언트 컨텍스트를 기반으로 기본적으로 액세스를 거부합니다. GKE, BigQuery, Gemini Enterprise Agent Platform을 포함한 리소스 전반의 서비스를 포괄하여 데이터 처리 리소스를 비공개로 유지합니다.


모든 특징

모든 기능

서비스 범위

VPC SC는 인터넷-서비스 간, 서비스-서비스 간, VPC-서비스 간 액세스 제어 전반에 걸쳐 광범위한 제어를 제공합니다.

다양한 보안 로깅

액세스 거부 로그를 지속적으로 유지하여 잠재적 위협을 식별합니다. 흐름 로그Compute Engine 네트워크 인터페이스 전반의 IP 트래픽을 거의 실시간으로 파악할 수 있도록 지원합니다. 지속적인 SIEM 및 Security Command Center 모니터링을 위해 설계된 업데이트된 아키텍처 안내와 확장된 인그레스/이그레스 규칙을 통해 보안 원격 분석을 Google SecOps에 원활하게 수집합니다.

하이브리드 환경 지원

비공개 Google 액세스를 사용하여 클라우드 및 온프레미스 배포에 이르는 VPC 네트워크에서 클라우드 리소스에 대한 비공개 통신을 구성합니다. 비공개 IP 액세스 수준을 사용하여 경계를 비공개 온프레미스 주소 공간으로 손쉽게 확장하고 세분화된 서브네트워크 제어를 적용할 수 있습니다.

보안 통신

서비스 경계 내부 또는 외부에서 통신할 수 있는 리소스를 제어하여 서비스 간의 무단 데이터 이동을 방지합니다.

컨텍스트 인식 액세스

IP 주소, 사용자 ID, 기기 상태와 같은 속성을 기반으로 Google Cloud 서비스에 대한 액세스를 허용하거나 거부합니다.

관리형 Google Cloud 서비스의 경계 보안

서비스 경계를 구성하여 Compute Engine 가상 머신과 관리형 Google Cloud 리소스 간의 통신을 제어합니다. 서비스 경계를 사용하면 영역 내에서 자유롭게 통신하고 경계 외부의 모든 서비스 통신을 차단할 수 있습니다.

가격 책정

가격 책정

VPC 서비스 제어는 무료로 사용할 수 있습니다.

다음 단계 수행

$300의 무료 크레딧과 20여 개의 항상 무료 제품으로 Google Cloud에서 빌드하세요.

Google Cloud