Configurar o Secure Source Manager em um perímetro do VPC Service Controls

Neste guia, mostramos como usar um Secure Source Manager do Private Service Connect em um perímetro dos VPC Service Controls para evitar a exfiltração de dados.

Este guia é destinado a administradores de rede, arquitetos de segurança e profissionais de operações de nuvem que querem reduzir o risco de perda de dados sensíveis.

Antes de começar

  1. Crie uma instância do Secure Source Manager do Private Service Connect.
  2. Crie um perímetro do VPC Service Controls.

Funções exigidas

Para receber as permissões necessárias para configurar o Secure Source Manager em um perímetro dos VPC Service Controls, peça ao administrador para conceder a você os seguintes papéis do IAM na organização:

Seguir as práticas recomendadas

A ativação descuidada do VPC Service Controls pode causar problemas com aplicativos atuais e causar uma interrupção temporária. Recomendamos que você planeje a ativação com cuidado e reserve tempo suficiente para coletar dados, realizar testes e analisar registros de violação. Garanta que as partes interessadas da equipe de operações do VPC Service Controls e da equipe de aplicativos estejam disponíveis para a tarefa.

Para mais informações sobre práticas recomendadas, consulte Práticas recomendadas para ativar o VPC Service Controls

Adicionar seu projeto ao perímetro

  1. No console Google Cloud , acesse a págna VPC Service Controls.

    Acessar o VPC Service Controls

  2. Na página VPC Service Controls, selecione o perímetro que você quer usar para proteger seu projeto.

  3. Na página Detalhes da configuração aplicada do VPC Service Controls, clique em Editar na seção Recursos a serem protegidos.

  4. Clique em Recursos a serem protegidos e adicione o ID do projeto.

  5. Clique em Salvar.

Adicionar o Secure Source Manager como um serviço restrito

  1. No console Google Cloud , acesse a págna VPC Service Controls.

    Acessar o VPC Service Controls

  2. Na página VPC Service Controls, selecione o perímetro em que você adicionou seu projeto.

  3. Na página Detalhes da configuração aplicada do VPC Service Control, clique em Editar na seção Serviços restritos.

  4. Clique em Adicionar serviços.

  5. Na caixa de diálogo Especificar serviços a serem restringidos, marque a caixa de seleção ao lado de Secure Source Manager. Use a consulta de filtro para localizar o Secure Source Manager na lista.

  6. Clique em Salvar.

Depois de atualizar um perímetro de serviço, pode levar até 30 minutos para que as alterações sejam propagadas e entrem em vigor. Durante esse período, o perímetro pode bloquear solicitações com a seguinte mensagem de erro:

Error 403: Request is prohibited by organization's policy.

A seguir