Proteger recursos da Proteção de dados confidenciais

Com os VPC Service Controls, pode controlar a forma como a proteção de dados confidenciais acede aos seus dados. O VPC Service Controls permite-lhe definir um perímetro de segurança em torno dos seus projetos e recursos, incluindo recursos do Sensitive Data Protection. Isto permite-lhe controlar a comunicação com a proteção de dados confidenciais e entre a proteção de dados confidenciais e outros serviços. Google Cloud

O VPC Service Controls oferece segurança adicional para os seus Google Cloud recursos para ajudar a mitigar o risco de exfiltração de dados. Com os VPC Service Controls, pode adicionar projetos a perímetros de serviço que protegem recursos e serviços de pedidos originados fora do perímetro.

Para saber mais acerca dos perímetros de serviço, consulte a página de configuração do perímetro de serviço na documentação do VPC Service Controls.

Configure um perímetro de serviço em torno da proteção de dados confidenciais

Para saber como configurar um novo perímetro de serviço para proibir o acesso externo aos recursos do Sensitive Data Protection, siga as instruções em Criar um perímetro de serviço. Tenha em atenção as seguintes opções específicas da proteção de dados confidenciais:

  • Quando lhe for pedido que adicione os projetos que quer proteger, selecione o projeto (ou os projetos) que contém os recursos de proteção de dados confidenciais que quer proteger.
  • Quando lhe for pedido que especifique os serviços que quer proteger no perímetro, escreva dlp no campo Filtrar serviços e, em seguida, escolha Proteção de dados confidenciais na lista.