Accéder à
VPC Service Controls

VPC Service Controls

Empêchez l'exfiltration de données en créant des périmètres d'isolation autour de vos ressources cloud, de vos données sensibles et de vos réseaux.

Avantages

Limitez les risques d'exfiltration des données

Définissez un périmètre de sécurité à l'aide de VPC Service Controls pour isoler les ressources des services mutualisés Google Cloud et ainsi réduire les risques d'exfiltration ou de violation des données.

Préservez la confidentialité des données dans le VPC

Établissez une communication privée entre les ressources cloud des réseaux VPC qui couvrent les déploiements hybrides dans le cloud et sur site. Profitez d'outils entièrement gérés comme Cloud Storage, Bigtable et BigQuery.

Profitez de contrôles d'accès aux données indépendants

Basé sur une défense en profondeur, VPC Service Controls fournit un niveau supplémentaire de contrôle pour les services mutualisés en protégeant leur accès des menaces internes et externes.

Principales fonctionnalités

Principales fonctionnalités

Gérez de manière centralisée l'accès aux services mutualisés à grande échelle

Grâce à VPC Service Controls, les équipes chargées de la sécurité de l'entreprise peuvent définir des contrôles de périmètre ultraprécis, et appliquer la stratégie de sécurité à de nombreux services et projets Google Cloud. Les utilisateurs ont la possibilité de créer, mettre à jour et supprimer des ressources au sein des périmètres de service, afin d'adapter les contrôles de sécurité en toute simplicité.

Sécurisez l'accès aux services mutualisés grâce aux informations d'identité et au contexte

L'approche de VPC Service Controls pour le contrôle des ressources cloud repose sur l'activation de l'accès contextuel. Les entreprises peuvent créer des stratégies de contrôle d'accès précises dans Google Cloud, en fonction d'attributs tels que l'identité et l'adresse IP de l'utilisateur. Ces stratégies vous aident à mettre en place les contrôles de sécurité appropriés lorsque vous autorisez l'accès aux ressources cloud depuis Internet.

Établissez des périmètres de sécurité virtuels pour les services basés sur des API

Les utilisateurs peuvent définir un périmètre de sécurité autour des ressources Google Cloud telles que les buckets Cloud Storage, les instances Bigtable et les ensembles de données BigQuery, afin de contenir les données au sein d'un VPC et de contrôler leur circulation. Grâce à VPC Service Controls, les entreprises peuvent préserver la confidentialité de leurs données sensibles, tout en exploitant le potentiel des fonctionnalités de traitement des données et de stockage entièrement gérées de Google Cloud.

Voir toutes les fonctionnalités

Documentation

Documentation

Best Practice

Produits compatibles et limites

Parcourez le tableau des produits et services compatibles avec VPC Service Controls, ainsi que la liste des limites connues avec certains services et interfaces.
Best Practice

Périmètres de service : détails et configuration

Découvrez-en davantage sur les périmètres de service, leur fonctionnement, leur configuration, et la différence entre périmètres forcés et périmètres de simulation.
Best Practice

Créer un périmètre de service

Apprenez à créer un périmètre de service, ainsi qu'à inclure des projets et protéger des services.
Best Practice

Configurer une connectivité privée aux API et services Google

Découvrez comment VPC Service Controls vous permet de contrôler les accès aux API et services Google depuis des hôtes qui utilisent des adresses IP privées.
Best Practice

Configurer Container Registry pour des clusters privés GKE

Découvrez comment configurer des entrées DNS pour utiliser Container Registry avec un cluster privé Google Kubernetes Engine et VPC Service Controls.
Best Practice

Rôles Cloud IAM pour l'administration de VPC Service Controls

Découvrez les rôles Cloud IAM (Cloud Identity and Access Management) nécessaires pour configurer VPC Service Controls.
Google Cloud Basics

Concepts

Consultez une présentation générale de VPC Service Controls, ainsi que des informations détaillées et complètes allant de la configuration d'un périmètre de service à la création de journaux d'audit.
Architecture

Transférer des données d'Amazon S3 vers Cloud Storage

Découvrez comment renforcer la sécurité des transferts de données d'Amazon Simple Storage Service vers Cloud Storage en utilisant le service de transfert de stockage avec un périmètre VPC Service Controls.
Architecture

Stratégies de prévention des menaces et du vol de données avec le pare-feu VM-Series

À l'aide d'une machine virtuelle, établissez des stratégies basées sur les applications qui réduisent les risques en appliquant à votre trafic autorisé des mesures de prévention contre les menaces et le vol de données.

Vous ne trouvez pas ce que vous cherchez ?

Cas d'utilisation

Cas d'utilisation

Cas d'utilisation
Limiter les menaces comme l'exfiltration de données

VPC Service Controls permet aux clients de gérer les menaces telles que le vol ou la perte accidentelle de données, ou encore les accès excessifs aux données stockées dans les services mutualisés Google Cloud. Les clients peuvent contrôler précisément les droits d'accès des entités aux services afin de limiter les pertes de données, qu'elles soient délibérées ou non.

Cas d'utilisation
Isoler des parties de votre environnement par niveau de confiance

VPC Service Controls fournit une méthode pour segmenter l'environnement des services mutualisés, et isoler certains services et données. Il permet de microsegmenter l'environnement en fonction du service et de l'identité. Les clients peuvent étendre leurs réseaux pour intégrer les services mutualisés Google Cloud, et contrôler la sortie et l'entrée des données.

Cas d'utilisation
Sécuriser l'accès aux services mutualisés

VPC Service Controls permet de mettre en place des accès "zéro confiance" aux services mutualisés. Les clients peuvent limiter l'accès aux adresses IP autorisées, au contexte du client et aux paramètres de l'appareil tout en se connectant aux services mutualisés depuis Internet ou d'autres services. Par exemple, GKE et BigQuery. Cela permet aux clients de préserver la confidentialité de l'ensemble de leur pipeline de traitement de données.

Toutes les fonctionnalités

Toutes les fonctionnalités

Gamme de services
VPC Service Controls offre une grande variété de contrôles d'accès, par exemple d'Internet au service, de service à service et du VPC au service.
Journaux de sécurité détaillés
Tenez un journal répertoriant les refus d'accès, afin de détecter d'éventuelles activités malveillantes sur les ressources Google Cloud. Les journaux de flux recueillent des informations sur le trafic IP entre les différentes interfaces réseau sur Compute Engine. Les journaux offrent une visibilité presque en temps réel.
Compatibilité avec les environnements hybrides
À l'aide de l'accès privé à Google, établissez une communication privée entre les ressources cloud des réseaux VPC qui couvrent les déploiements hybrides dans le cloud et sur site.
Communication sécurisée
Partagez des données en toute sécurité entre les périmètres de service en contrôlant quelles ressources peuvent se connecter aux autres ou au monde extérieur.
Accès contextuel
Contrôlez l'accès aux services Google Cloud depuis Internet en fonction d'attributs d'accès contextuel tels que l'adresse IP et l'identité de l'utilisateur.
Périmètre de sécurité pour les services Google Cloud gérés
Configurez des périmètres de service pour contrôler les communications entre les machines virtuelles et les ressources Google Cloud gérées. Ces périmètres permettent une communication libre au sein de la zone et bloquent toutes les communications de service en dehors du périmètre.

Tarification

Tarifs

L'utilisation de VPC Service Controls ne fait pas l'objet d'une facturation distincte.

Passez à l'étape suivante

Profitez de 300 $ de crédits gratuits et de plus de 20 produits Always Free pour commencer à créer des applications sur Google Cloud.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
  • Faites des économies grâce à notre approche transparente concernant la tarification
  • Le paiement à l'usage de Google Cloud permet de réaliser des économies automatiques basées sur votre utilisation mensuelle et des tarifs réduits pour les ressources prépayées. Contactez-nous dès aujourd'hui afin d'obtenir un devis.
Google Cloud