Ir para
VPC Service Controls

VPC Service Controls

Evite a exfiltração de dados criando perímetros de isolamento em torno dos serviços de nuvem, dos recursos de IA e das redes que os conectam.

  • Ajude a proteger cargas de trabalho de IA e dados de treinamento contra exfiltração isolando serviços de nuvem e recursos de IA

  • Garanta que dados sensíveis só possam ser acessados por redes, identidades e dispositivos autorizados usando níveis de acesso

  • Use a integração nativa do MCP para governar agentes autônomos dentro de perímetros, mesmo em várias nuvens

  • Controle quais serviços e APIs do Google Cloud podem ser acessados por uma rede VPC

Vantagens

Reduza os riscos de exfiltração de dados em cargas de trabalho de IA e na nuvem

Aplique perímetros nos recursos de IA, armazenamento e Google Cloud para reduzir a exfiltração de dados por invasores externos, contas de serviço comprometidas ou processos automatizados não autorizados.

Mantenha dados privados dentro da VPC

Comunicação privada entre redes VPC na nuvem e no local. O Cloud Storage, o Bigtable, o BigQuery e os recursos de IA permanecem privados por padrão.

Apoie a soberania de dados e simplifique a conformidade. 

Aplique limites detalhados aos dados para atender a requisitos regulatórios e de compliance rigorosos. O VPC Service Controls oferece a independência operacional necessária para executar cargas de trabalho sensíveis com segurança.

Principais recursos

Principais recursos

Aplique a política de segurança de forma centralizada em projetos e serviços

Defina controles de perímetro granulares uma vez e aplique-os em mais de cem serviços e projetos do Google Cloud, sem gerenciar políticas por recurso. As equipes de segurança podem criar, atualizar e escalonar perímetros à medida que o ambiente cresce.

Restringir o acesso com base na identidade, no dispositivo e no contexto da rede

Use níveis de acesso para conceder ou negar acesso com base na identidade do usuário, no intervalo de IP ou na postura do dispositivo, incluindo contas de serviço usadas por recursos automatizados e agentes de IA. As políticas se aplicam se o acesso se originar de dentro de uma VPC ou pela Internet.

Definir limites de dados para APIs e serviços de armazenamento

Crie perímetros em torno de recursos como Cloud Storage, BigQuery e Bigtable para controlar exatamente como os dados se movem entre serviços, VPCs e redes externas. Evita a exposição acidental e a exfiltração deliberada.

Proteger cargas de trabalho de IA e recursos de dados

Aplique os mesmos controles de perímetro aos conjuntos de dados, jobs de treinamento e endpoints de modelo do Gemini Enterprise Agent Platform. Garantir que dados de treinamento sensíveis no BigQuery ou no Cloud Storage não possam ser acessados por serviços não autorizados ou exfiltrados por um pipeline comprometido.

Ao usar o VPC Service Controls, podemos alcançar um melhor nível de controle sobre onde, como, por quem e quando os dados podem ser acessados.

Christian Gorke, vice-presidente/diretor do Centro Cibernético para Excelência, Big Data e Análise Avançada, Commerzbank

Leia o estudo de caso

Documentação

Documentação

Best Practice

Produtos compatíveis e limitações

Veja uma tabela de produtos e serviços que são compatíveis com o VPC Service Controls e outra lista de limitações conhecidas com determinados serviços e interfaces.
Best Practice

Detalhes e configuração de perímetro de serviço

Saiba tudo sobre perímetros de serviço, incluindo como funcionam, como configurá-los e a diferença entre perímetros aplicados e simulados.
Best Practice

Como criar um perímetro de serviço

Descubra como criar um perímetro de serviço, incluindo como adicionar projetos e proteger serviços.
Best Practice

Como configurar a conectividade particular com as APIs e os serviços do Google

Veja como usar o VPC Service Controls para controlar o acesso aos serviços e às APIs do Google a partir de hosts que usam endereços IP particulares.
Best Practice

Como configurar o Artifact Registry para clusters particulares do GKE

Saiba como configurar entradas DNS para usar o Artifact Registry com um cluster particular do Google Kubernetes Engine e o VPC Service Controls.

Best Practice

Papéis do Cloud IAM para administrar VPC Service Controls

Descubra os papéis do Cloud Identity and Access Management (Cloud IAM) necessários para configurar o VPC Service Controls.
Google Cloud Basics

Conceitos

Tenha uma visão geral do VPC Service Controls com um tutorial detalhado sobre tudo, desde a configuração de perímetros de serviço até os registros de auditoria.
Architecture

Como transferir dados do Amazon S3 para o Cloud Storage

Saiba como aumentar a proteção das transferências de dados feitas do Amazon Simple Storage Service para o Cloud Storage usando o Serviço de transferência do Cloud Storage com um perímetro do VPC Service Controls.
Architecture

Políticas de prevenção a ameaças e roubo de dados com VM-Series

Use uma máquina virtual para inserir políticas com base em apps que reduzem o risco de ameaça ao aplicar as políticas de prevenção de roubo de dados e ameaças ao seu tráfego autorizado.

Não encontrou o que procura?

Casos de uso

Casos de uso

Caso de uso
Proteja seus modelos e fontes de dados de IA

Estabeleça perímetros em torno de dados sensíveis no BigQuery e no Cloud Storage e conecte-se com segurança à Gemini Enterprise Agent Platform. O suporte à identidade do agente permite aplicar regras do VPC-SC a agentes de IA para evitar vazamentos de dados proprietários. A integração nativa do Protocolo de Contexto de Modelo (MCP, na sigla em inglês) garante que os agentes entre nuvens permaneçam regidos pelos perímetros atuais.


Caso de uso
Mitigar a exfiltração e a perda de dados

Aborde ameaças como roubo de dados, exposição acidental e acesso excessivo a dados armazenados nos serviços do Google Cloud, seja o risco de um funcionário malicioso, um serviço mal configurado ou um pipeline de IA comprometido. O VPC Service Controls permite controlar de forma rígida quais identidades e serviços podem acessar quais dados, reduzindo perdas intencionais e não intencionais.


Caso de uso
Isolar ambientes por nível de confiança

Segmente seu ambiente de nuvem e aplique limites com base no serviço, na identidade e no contexto de rede. Estenda esses limites para incluir serviços gerenciados do Google Cloud e controlar a saída e entrada de dados, inclusive entre cargas de trabalho de IA que operam em diferentes níveis de confiança.


Caso de uso
Aplique o acesso de confiança zero em todos os recursos de dados

Com base na herança de zero trust do Google, o VPC Service Controls aplica o acesso de negação por padrão com base em IPs autorizados, identidade, postura do dispositivo e contexto do cliente usando níveis de acesso para verificar a postura do dispositivo. Abrange serviços em todos os seus recursos, incluindo o GKE, o BigQuery e o Gemini Enterprise Agent Platform, mantendo seus recursos de processamento de dados privados de ponta a ponta.

Todos os recursos

Todos os recursos

Cobertura de serviços

O VPC SC oferece ampla cobertura de controles de acesso de internet a serviços, serviço a serviço e VPC a serviço.



Registros avançados de segurança

Manter um registro contínuo de acessos recusados para identificar possíveis ameaças. Os registros de fluxo capturam a visibilidade quase em tempo real do tráfego de IP nas interfaces de rede do Compute Engine. Ingira telemetria de segurança no Google SecOps com orientações arquitetônicas atualizadas e regras de entrada/saída expandidas projetadas para monitoramento contínuo de SIEM e do Security Command Center.

Compatibilidade com ambientes híbridos

Configurar a comunicação privada dos recursos de nuvem das redes VPC, que abrangem implantações híbridas no local e na nuvem, usando o Acesso privado do Google. Estenda seu perímetro com facilidade para espaços de endereços particulares e no local usando níveis de acesso a IP particular para aplicar controles granulares de sub-rede.

Comunicação segura

Controle quais recursos podem se comunicar dentro ou fora dos perímetros de serviço,  impedindo a movimentação não autorizada de dados entre serviços.

Acesso baseado no contexto

Conceda ou negue acesso aos serviços do Google Cloud com base em atributos como endereço IP, identidade do usuário e postura do dispositivo.

Segurança do perímetro para serviços gerenciados do Google Cloud

Configurar perímetros de serviço para controlar a comunicação entre máquinas virtuais do Compute Engine e recursos gerenciados do Google Cloud. Os perímetros de serviço permitem comunicação livre dentro da zona e bloqueiam todos os serviços de comunicação fora do perímetro.

Preços

Preços

Não há cobrança extra pelo uso do VPC Service Controls.

Vá além

Comece a criar no Google Cloud com US$ 300 em créditos e mais de 20 produtos do programa Sempre gratuito.

Security
Google Cloud