サービス アカウントを更新して、gcp-sa-adsdatahub.iam.gserviceaccount.com を含むメールアドレスに変更している。この作業がお済みでない場合、または作業が必要かどうかご不明な場合は、Ads Data Hub サポートにお問い合わせください。
お客様のアカウントを VPC Service Controls 向けに設定するよう Ads Data Hub サポートに依頼している。
VPC Service Controls を有効にする
VPC Service Controls のセットアップがお済みでない場合は、VPC Service Controls のクイックスタートをご覧ください。このクイックスタートでは、VPC Service Controls の初期設定について説明されています。初期設定が完了したら、次の手順を行います。
Ads Data Hub 固有の設定
VPC Service Controls コンソールに移動し、既存のサービス境界を選択します。
境界内で保護するプロジェクトを追加します。管理者プロジェクトと、Ads Data Hub へのデータの入出力のために使用するプロジェクトを含める必要があります。
Ads Data Hub と BigQuery を境界内の制限付きサービスとして追加します。
VPC Service Controls では、境界内のすべてのサービスを制限することがすすめられています。
制限事項
Ads Data Hub の特定の機能(カスタム オーディエンスの有効化、ユーザー提供データ マッチング、LiveRamp のマッチテーブルなど)では、VPC Service Controls の境界外で特定のユーザーデータがエクスポートされる必要があります。Ads Data Hub を制限付きサービスとして追加する場合、これらの機能については、機能性を維持するため VPC Service Controls のポリシーの適用対象外となります。
依存サービスはすべて、同じ VPC Service Controls の境界で許可されているサービスとして含める必要があります。たとえば、Ads Data Hub は BigQuery に依存しているため、BigQuery も追加する必要があります。一般に、VPC Service Controls では、境界にすべてのサービスを含めること(「すべてのサービスを制限する」こと)が推奨されています。
2 階層型の Ads Data Hub アカウント構造をご利用のお客様(子会社がある代理店など)は、すべての管理者プロジェクトを同じ境界内に設定する必要があります。また、管理が煩雑になることを避けるため、2 階層型のアカウント構造を使用するお客様は、管理者プロジェクトを同一の Google Cloud 組織内に作成することをおすすめします。
[[["わかりやすい","easyToUnderstand","thumb-up"],["問題の解決に役立った","solvedMyProblem","thumb-up"],["その他","otherUp","thumb-up"]],[["必要な情報がない","missingTheInformationINeed","thumb-down"],["複雑すぎる / 手順が多すぎる","tooComplicatedTooManySteps","thumb-down"],["最新ではない","outOfDate","thumb-down"],["翻訳に関する問題","translationIssue","thumb-down"],["サンプル / コードに問題がある","samplesCodeIssue","thumb-down"],["その他","otherDown","thumb-down"]],["最終更新日 2025-03-06 UTC。"],[[["Ads Data Hub integration with VPC Service Controls is currently in preview, enhancing data security by creating a service perimeter around Google Cloud resources."],["Before enabling, ensure an admin project is designated, the service account is updated, and Ads Data Hub support is contacted for account configuration."],["To enable, set up VPC Service Controls, add relevant projects and Ads Data Hub/BigQuery as restricted services within the perimeter."],["Some Ads Data Hub features bypass VPC Service Controls to retain functionality and all dependent services (like BigQuery) should be included in the perimeter."],["Dual-tier Ads Data Hub accounts should ideally have admin projects within the same perimeter or Google Cloud organization for simplified management."]]],["VPC Service Controls enhance data security by creating a perimeter around Google Cloud resources, mitigating data exfiltration. To enable, users must have an admin project, an updated service account, and contact Ads Data Hub support. Configuration involves adding secured projects, including the admin project and data projects, to a service perimeter. Ads Data Hub and BigQuery are to be added as restricted services. Certain features may bypass the policies, and all dependent services must be included. Dual-tier accounts should keep all their admin projects in the same perimeter.\n"]]