เพิ่มความปลอดภัยด้วยการควบคุมบริการ VPC

การควบคุมบริการ VPC ช่วยยกระดับความปลอดภัยของข้อมูลโดยให้คุณกําหนดขอบเขตบริการรอบทรัพยากร Google Cloud ได้ ขอบเขตบริการนี้จะจำกัดการเคลื่อนย้ายข้อมูลข้ามขอบเขตของบริการ ซึ่งจะช่วยลดความเสี่ยงในการขโมยข้อมูล

ดูข้อมูลเพิ่มเติมเกี่ยวกับการควบคุมบริการ VPC

ข้อกำหนดเบื้องต้น

บทความนี้จะถือว่าก่อนหน้านี้คุณได้ทำสิ่งต่อไปนี้

  • กำหนดโปรเจ็กต์ผู้ดูแลระบบในบัญชี Ads Data Hub แล้ว
  • อัปเดตบัญชีบริการเป็นอีเมลที่มี gcp-sa-adsdatahub.iam.gserviceaccount.com แล้ว หากคุณยังไม่ได้ดำเนินการ หรือไม่แน่ใจว่าคุณจำเป็นต้องทำหรือไม่ โปรดติดต่อฝ่ายสนับสนุนของ Ads Data Hub
  • ติดต่อทีมสนับสนุนของ Ads Data Hub เพื่อกำหนดค่าบัญชีสำหรับการควบคุมบริการ VPC

เปิดใช้การควบคุมบริการ VPC

หากคุณยังไม่ได้ตั้งค่าการควบคุมบริการ VPC ไว้ก่อนหน้านี้ โปรดดูการเริ่มต้นอย่างรวดเร็วในการควบคุมบริการ VPC การเริ่มต้นอย่างรวดเร็วนี้จะอธิบายการตั้งค่าเริ่มต้นของการควบคุมบริการ VPC เมื่อคุณเริ่มต้นอย่างรวดเร็วเรียบร้อยแล้ว ให้ทำตามคำแนะนำด้านล่าง

การตั้งค่าเฉพาะของ Ads Data Hub

  1. ไปที่คอนโซลการควบคุมบริการ VPC แล้วเลือกขอบเขตบริการที่มีอยู่
  2. เพิ่มโปรเจ็กต์ที่คุณต้องการทำให้ภายในขอบเขต คุณต้องรวมโปรเจ็กต์ผู้ดูแลระบบและโปรเจ็กต์ที่คุณใช้สำหรับข้อมูลอินพุตหรือเอาต์พุตใน Ads Data Hub
  3. เพิ่ม Ads Data Hub และ BigQuery เป็นบริการที่ถูกจำกัดภายในขอบเขต
    1. การควบคุมบริการ VPC แนะนำให้จำกัดบริการทั้งหมดในขอบเขต

ข้อจำกัด

ฟีเจอร์บางอย่างของ Ads Data Hub (เช่น การเปิดใช้งานกลุ่มเป้าหมายที่กําหนดเอง การเสนอราคาที่กําหนดเอง การจับคู่ข้อมูลที่ได้จากผู้ใช้ และตารางการจับคู่ LiveRamp) กําหนดให้ส่งออกข้อมูลผู้ใช้บางอย่างนอกขอบเขตการควบคุมบริการ VPC หากเพิ่ม Ads Data Hub เป็นบริการที่ถูกจำกัด ระบบจะข้ามนโยบายการควบคุมบริการ VPC สำหรับฟีเจอร์เหล่านี้เพื่อรักษาความสามารถไว้

ต้องรวมบริการที่อ้างอิงทั้งหมดเป็นบริการที่ได้รับอนุญาตในขอบเขตการควบคุมบริการ VPC เดียวกัน เช่น เนื่องจาก Ads Data Hub ใช้ BigQuery จึงต้องเพิ่ม BigQuery ด้วย โดยทั่วไปแล้ว แนวทางปฏิบัติแนะนำสำหรับการควบคุมบริการ VPC แนะนำให้รวมบริการทั้งหมดไว้ในขอบเขตด้วย เช่น "การจำกัดบริการทั้งหมด"

ลูกค้าที่มีโครงสร้างบัญชี Ads Data Hub แบบ 2 ระดับ เช่น เอเจนซีที่มีบริษัทในเครือ ควรมีโปรเจ็กต์ผู้ดูแลระบบทั้งหมดอยู่ในขอบเขตเดียวกัน Ads Data Hub อธิบายให้เข้าใจง่ายโดยแนะนำให้ลูกค้าที่มีโครงสร้างบัญชีแบบ 2 ระดับจำกัดโปรเจ็กต์ผู้ดูแลระบบไว้เฉพาะองค์กร Google Cloud เดียวกัน