Meningkatkan keamanan dengan Kontrol Layanan VPC

Kontrol Layanan VPC meningkatkan keamanan data dengan memungkinkan Anda menentukan perimeter layanan di seputar resource Google Cloud. Perimeter layanan ini membatasi pergerakan data di seluruh batas perimeter, sehingga mengurangi risiko pemindahan data yang tidak sah.

Pelajari Kontrol Layanan VPC lebih lanjut

Prasyarat

Artikel ini mengasumsikan bahwa Anda sebelumnya:

  • Menetapkan project admin di akun Ads Data Hub Anda.
  • Akun layanan Anda telah diperbarui ke alamat email yang berisi gcp-sa-adsdatahub.iam.gserviceaccount.com. Jika Anda belum melakukannya, atau tidak yakin apakah perlu melakukannya, hubungi dukungan Ads Data Hub.
  • Menghubungi dukungan Ads Data Hub guna mengonfigurasi akun Anda untuk Kontrol Layanan VPC.

Mengaktifkan Kontrol Layanan VPC

Jika Anda belum menyiapkan Kontrol Layanan VPC sebelumnya, lihat panduan memulai Kontrol Layanan VPC. Panduan memulai ini akan memandu Anda melakukan penyiapan awal Kontrol Layanan VPC. Setelah Anda menyelesaikan panduan memulai, ikuti petunjuk di bawah ini.

Penyiapan khusus Ads Data Hub

  1. Buka konsol Kontrol Layanan VPC dan pilih perimeter layanan yang ada.
  2. Tambahkan project yang ingin Anda amankan di dalam perimeter. Anda harus menyertakan project admin dan project apa pun yang Anda gunakan untuk data input atau output di Ads Data Hub.
  3. Menambahkan Ads Data Hub dan BigQuery sebagai layanan yang dibatasi dalam perimeter.
    1. Kontrol Layanan VPC merekomendasikan untuk membatasi semua layanan di perimeter.

Batasan

Fitur Ads Data Hub tertentu (seperti aktivasi audiens kustom, bidding kustom, pencocokan data yang disediakan pengguna, dan tabel pencocokan LiveRamp) mengharuskan data pengguna tertentu diekspor di luar perimeter Kontrol Layanan VPC. Jika Ads Data Hub ditambahkan sebagai layanan yang dibatasi, layanan tersebut akan mengabaikan kebijakan Kontrol Layanan VPC untuk fitur ini agar dapat mempertahankan kemampuannya.

Semua layanan dependen harus disertakan sebagai layanan yang diizinkan dalam perimeter Kontrol Layanan VPC yang sama. Misalnya, karena Ads Data Hub bergantung pada BigQuery, BigQuery juga harus ditambahkan. Secara umum, praktik terbaik Kontrol Layanan VPC merekomendasikan untuk menyertakan semua layanan dalam perimeter, yaitu "membatasi semua layanan".

Pelanggan dengan struktur akun Ads Data Hub dua tingkat, seperti agensi dengan anak perusahaan, harus memiliki semua project admin mereka dalam perimeter yang sama. Agar lebih mudah, Ads Data Hub merekomendasikan agar pelanggan dengan struktur akun dua tingkat membatasi project admin mereka ke organisasi Google Cloud yang sama.