Reforçar a segurança com o VPC Service Controls

O VPC Service Controls reforça a segurança dos dados porque permite que você defina um perímetro de serviço em torno dos recursos do Google Cloud. Esse perímetro restringe a movimentação de dados aos limites do perímetro, o que reduz os riscos de exfiltração de informações.

Saiba mais sobre o VPC Service Controls

Pré-requisitos

Neste artigo, consideramos que você já:

  • Designou um projeto de administrador na sua conta do Ads Data Hub.
  • Atualizou sua conta de serviço com um endereço de e-mail que contém gcp-sa-adsdatahub.iam.gserviceaccount.com. Caso não tenha feito isso ou não saiba se é necessário, procure o suporte do Ads Data Hub.
  • Entrou em contato com o suporte do Ads Data Hub para configurar o VPC Service Controls na sua conta.

Ativar o VPC Service Controls

Se você ainda não configurou o VPC Service Controls, consulte o guia de início rápido. Esse documento aborda a configuração inicial do serviço. Depois de seguir todo o guia de início rápido, siga as instruções abaixo.

Configuração específica do Ads Data Hub

  1. Navegue até o console do VPC Service Controls e selecione um perímetro de serviço atual.
  2. Selecione os projetos que você quer proteger no perímetro. Você precisa incluir o projeto do administrador e todos os projetos de dados de entrada ou saída no Ads Data Hub.
  3. Adicionar o Ads Data Hub e o BigQuery como serviços restritos no perímetro.
    1. O VPC Service Controls recomenda restringir todos os serviços no perímetro.

Limitações

Para usar alguns recursos do Ads Data Hub, como ativação de público-alvo personalizado, lances personalizados, correspondência de dados fornecidos pelo usuário e tabelas de correspondências do LiveRamp, é necessário que determinados dados do usuário sejam exportados para fora do perímetro do VPC Service Controls. Se o Ads Data Hub for adicionado como um serviço restrito, ele vai ignorar as políticas do VPC Service Controls para esses recursos e, com isso, manter os recursos.

Todos os serviços dependentes precisam ser incluídos como serviços permitidos no mesmo perímetro do VPC Service Controls. Por exemplo, como o Ads Data Hub depende do BigQuery, o BigQuery também precisa ser adicionado. Em geral, as práticas recomendadas do VPC Service Controls aconselham incluir todos os serviços no perímetro, ou seja, "restringir todos os serviços".

Os clientes com estruturas de contas do Ads Data Hub de camada dupla (como agências com subsidiárias) precisam incluir todos os projetos de administrador no mesmo perímetro. Para simplificar, o Ads Data Hub recomenda que os clientes com estruturas de contas de camada dupla restrinjam os projetos de administração à mesma organização do Google Cloud.