Migliorare la sicurezza con i Controlli di servizio VPC

I Controlli di servizio VPC migliorano la sicurezza dei tuoi dati consentendoti di definire un perimetro di servizio attorno alle risorse Google Cloud. Questo perimetro di servizio limita lo spostamento dei dati oltre i confini del perimetro, riducendo i rischi di esfiltrazione.

Scopri di più sui Controlli di servizio VPC

Prerequisiti

Questo articolo presuppone che tu abbia precedentemente:

  • Designato un progetto amministratore nel tuo account Ads Data Hub.
  • Aggiornato l'account di servizio con un indirizzo email contenente gcp-sa-adsdatahub.iam.gserviceaccount.com. Se non l'hai ancora fatto o se non hai la certezza che sia necessario, contatta l'assistenza Ads Data Hub.
  • Contattata l'assistenza Ads Data Hub per configurare il tuo account per i Controlli di servizio VPC.

Abilitare i Controlli di servizio VPC

Consulta la guida rapida sui Controlli di servizio VPC se non hai ancora configurato il servizio. La guida ti illustrerà come eseguire la configurazione iniziale dei Controlli di servizio VPC. Una volta completata la guida rapida, segui le istruzioni riportate sotto.

Configurazione specifica per Ads Data Hub

  1. Vai alla console di Controlli di servizio VPC e seleziona un perimetro di servizio esistente.
  2. Aggiungi i progetti che vuoi proteggere all'interno del perimetro. Devi includere il progetto amministratore e tutti i progetti che utilizzi per i dati di input o di output in Ads Data Hub.
  3. Aggiungi Ads Data Hub e BigQuery come servizi con limitazioni all'interno del perimetro.
    1. Con i Controlli di servizio VPC è consigliato limitare tutti i servizi nel perimetro.

Limitazioni

Alcune funzionalità di Ads Data Hub, come l'attivazione personalizzata dei segmenti di pubblico, le offerte personalizzate, la corrispondenza dei dati forniti dall'utente e le tabelle delle corrispondenze LiveRamp, richiedono l'esportazione di determinati dati utente al di fuori del perimetro dei Controlli di servizio VPC. Se viene aggiunto come servizio limitato, Ads Data Hub ignorerà le norme dei Controlli di servizio VPC per queste funzionalità per mantenerne le capacità.

Tutti i servizi dipendenti devono essere inclusi come servizi consentiti nello stesso perimetro dei Controlli di servizio VPC. Ad esempio, poiché Ads Data Hub si basa su BigQuery, è necessario aggiungere anche BigQuery. In generale, le best practice per i Controlli di servizio VPC consigliano di includere nel perimetro tutti i servizi, ovvero di "limitare tutti i servizi".

I clienti con strutture di account Ads Data Hub a due livelli, come le agenzie con società controllate, devono avere tutti i progetti amministratore nello stesso perimetro. Per semplicità, Ads Data Hub consiglia ai clienti con strutture di account a due livelli di limitare i progetti amministratore alla stessa organizzazione Google Cloud.