Ir a
Controles del servicio de VPC

Controles del servicio de VPC

Crea perímetros de aislamiento alrededor de los servicios en la nube, los recursos de IA y las redes que los conectan para evitar el robo de datos.

  • Ayuda a proteger las cargas de trabajo y los datos de entrenamiento de IA contra el robo aislando los servicios en la nube y los recursos de IA.

  • Garantiza que solo se pueda acceder a los datos sensibles desde redes, identidades y dispositivos autorizados con niveles de acceso.

  • Usa la integración nativa de MCP para controlar agentes autónomos dentro de perímetros, incluso en diferentes nubes.

  • Controla los servicios y las APIs de Google Cloud a los que se puede acceder a través de una red de VPC.

Beneficios

Mitiga los riesgos de robo de datos en cargas de trabajo de IA y en la nube

Aplica perímetros alrededor de los recursos de Google Cloud, IA y almacenamiento para mitigar el robo por parte de atacantes externos, cuentas de servicio hackeadas o procesos automatizados no autorizados.

Mantén los datos privados dentro de la VPC

Comunicación privada entre redes de VPC locales y en la nube. Cloud Storage, Bigtable, BigQuery y los recursos de IA permanecen privados de forma predeterminada.

Apoya la soberanía de los datos y simplifica el cumplimiento 

Aplica límites de datos detallados para cumplir con los estrictos requisitos reglamentarios y de cumplimiento. Los Controles del servicio de VPC proporcionan la independencia operativa necesaria para ejecutar cargas de trabajo sensibles de forma segura.

Características clave

Características clave

Aplica de forma centralizada la política de seguridad en todos los proyectos y servicios

Define controles perimetrales detallados una vez y aplícalos en más de cien servicios y proyectos de Google Cloud sin administrar políticas por recurso. Los equipos de seguridad pueden crear, actualizar y escalar perímetros a medida que crece el entorno.

Restringe el acceso en función de la identidad, el dispositivo y el contexto de la red

Usa niveles de acceso para otorgar o denegar el acceso en función de la identidad del usuario, el rango de IP o la postura del dispositivo, incluidas las cuentas de servicio que usan los recursos automatizados y los agentes de IA. Las políticas se aplican sin importar si el acceso se origina desde dentro de una VPC o a través de Internet.

Define límites de datos para APIs y servicios de almacenamiento

Crea perímetros alrededor de recursos como Cloud Storage, BigQuery y Bigtable para controlar exactamente cómo se mueven los datos entre servicios, VPC y redes externas. Evita tanto la exposición accidental como el robo deliberado.

Protege las cargas de trabajo de IA y los recursos de datos

Aplica los mismos controles de perímetro a los conjuntos de datos, los trabajos de entrenamiento y los extremos de modelos de Gemini Enterprise Agent Platform. Garantiza que los servicios no autorizados no puedan acceder a los datos de entrenamiento sensibles en BigQuery o Cloud Storage, ni que puedan extraerlos a través de una canalización vulnerada.

Con los Controles del servicio de VPC, podemos lograr un mejor nivel de control sobre dónde, cómo y cuándo se permite acceder a los datos y quiénes pueden hacerlo.

Christian Gorke, vicepresidente y director del Cyber Center of Excellence, Macrodatos y Estadísticas Avanzadas, Commerzbank

Lee el caso de éxito

Documentación

Documentación

Best Practice

Productos admitidos y limitaciones

Explora una tabla de productos y servicios compatibles con los Controles del servicio de VPC, así como una lista de limitaciones conocidas con determinadas interfaces y algunos servicios.
Best Practice

Configuración y detalles del perímetro de servicio

Obtén información sobre los perímetros de servicios, que incluye cómo funcionan y se configuran, y la diferencia entre perímetros de aplicación forzosa y de ejecución de prueba.
Best Practice

Crea un perímetro de servicio

Aprende a crear un perímetro de servicio, incluir proyectos y proteger servicios.
Best Practice

Configura una conectividad privada a los servicios y las API de Google

Descubre cómo usar los Controles del servicio de VPC para manejar el acceso a los servicios y las API de Google desde hosts que usan direcciones IP privadas.
Best Practice

Configura Artifact Registry para los clústeres privados de GKE

Aprende a configurar entradas de DNS para usar Artifact Registry con un clúster privado de Google Kubernetes Engine y los Controles del servicio de VPC.

Best Practice

Roles de Cloud IAM para administrar los Controles del servicio de VPC

Conoce las funciones obligatorias de Cloud Identity and Access Management (Cloud IAM) para configurar los Controles del servicio de VPC.
Google Cloud Basics

Conceptos

Encuentra una descripción general de los Controles del servicio de VPC, junto con una guía detallada que abarca todos los conceptos, desde la configuración de perímetros de servicio hasta los registros de auditoría.
Architecture

Transfiere datos de Amazon S3 a Cloud Storage

Aprende a endurecer las transferencias de datos desde Amazon Simple Storage Service hasta Cloud Storage mediante el Servicio de transferencia de almacenamiento con un perímetro de los Controles del servicio de VPC.
Architecture

Políticas de prevención de amenazas y robo de datos con VM-Series

Usa una máquina virtual para fomentar políticas basadas en la app que reduzcan el impacto de amenazas con solo aplicar políticas de prevención de amenazas y robo de datos al tráfico permitido.

¿No encuentras lo que buscas?

Casos de uso

Casos de uso

Caso de uso
Protege tus fuentes de datos y modelos de IA

Establece perímetros alrededor de los datos sensibles en BigQuery y Cloud Storage, y conéctate de forma segura a Gemini Enterprise Agent Platform. La compatibilidad con la identidad del agente te permite aplicar reglas de VPC-SC en agentes de IA para evitar filtraciones de datos confidenciales. La integración nativa del Protocolo de contexto del modelo (MCP) garantiza que los agentes entre nubes sigan regidos por los perímetros existentes.


Caso de uso
Mitiga el robo y la pérdida de datos

Protege tus datos frente a amenazas como el robo, la filtración accidental y el acceso excesivo a la información almacenada en los servicios de Google Cloud, ya sea que el riesgo provenga de un usuario interno malicioso, un servicio mal configurado o un flujo de IA comprometido. Los Controles del servicio de VPC te permiten gestionar con mayor precisión qué identidades y servicios pueden acceder a qué datos, lo que reduce las pérdidas intencionales y accidentales.


Caso de uso
Aísla entornos por nivel de confianza

Segmenta tu entorno de nube y aplica límites basados en el servicio, la identidad y el contexto de red. Extiende los límites para incluir servicios administrados de Google Cloud y controlar la entrada y la salida de datos, incluso entre cargas de trabajo de IA que operan en diferentes niveles de confianza.


Caso de uso
Aplica el acceso de confianza cero en todos los recursos de datos

Basado en la herencia de confianza cero de Google, los Controles del servicio de VPC aplican el acceso denegado de forma predeterminada en función de las IPs autorizadas, la identidad, la postura del dispositivo y el contexto del cliente con niveles de acceso para verificar la postura del dispositivo. Abarca los servicios de tus recursos, incluidos GKE, BigQuery y Gemini Enterprise Agent Platform, lo que mantiene tus recursos de procesamiento de datos privados de extremo a extremo.

Todas las características

Todas las funciones

Cobertura de servicios

VPC SC ofrece una amplia cobertura en los controles de acceso de Internet a servicio, de servicio a servicio y de VPC a servicio.



Registro de seguridad completo

Mantén un registro constante de las denegaciones de acceso para identificar posibles amenazas. Los registros de flujo ofrecen visibilidad casi en tiempo real del tráfico IP en las interfaces de red de Compute Engine. Transfiere sin problemas la telemetría de seguridad a Google SecOps con una guía de arquitectura actualizada y reglas de entrada y salida ampliadas, diseñadas para la supervisión continua de SIEM y Security Command Center.

Compatibilidad con entornos híbridos

Usa el Acceso privado a Google para confirmar la comunicación privada con los recursos en la nube desde las redes de VPC, que abarcan implementaciones locales y en la nube. Extiende fácilmente tu perímetro a espacios de direcciones privados y locales con niveles de acceso a IP privadas para aplicar controles detallados de subredes.

Comunicación segura

Controla qué recursos pueden comunicarse a través de perímetros de servicio o fuera de ellos y evita el movimiento no autorizado de datos entre servicios.

Acceso adaptado al contexto

Otorga o deniega el acceso a los servicios de Google Cloud en función de atributos como la dirección IP, la identidad del usuario y el estado de seguridad del dispositivo.

Seguridad perimetral para los servicios administrados de Google Cloud

Configura perímetros de servicio para controlar las comunicaciones entre las máquinas virtuales de Compute Engine y los recursos administrados de Google Cloud. Los perímetros de servicio también proporcionan una comunicación abierta dentro de la zona y bloquean todas las comunicaciones de servicio fuera del perímetro.

Precios

Precios

El uso de los Controles del servicio de VPC no se cobra por separado.

Da el siguiente paso

Comienza a desarrollar en Google Cloud con el crédito gratis de $300 y los más de 20 productos del nivel Siempre gratuito.

Security
Google Cloud