Protezione delle risorse Sensitive Data Protection

Utilizzando i Controlli di servizio VPC, puoi controllare il modo in cui Sensitive Data Protection accede ai tuoi dati. I Controlli di servizio VPC ti consentono di definire un perimetro di sicurezza attorno ai tuoi progetti e alle tue risorse, incluse le risorse Sensitive Data Protection. In questo modo puoi controllare la comunicazione con Sensitive Data Protection e tra Sensitive Data Protection e altri servizi Google Cloud .

I Controlli di servizio VPC forniscono ulteriore sicurezza per le tue risorseGoogle Cloud per contribuire a mitigare il rischio di esfiltrazione di dati. Utilizzando i Controlli di servizio VPC, puoi aggiungere progetti ai perimetri di servizio che proteggono risorse e servizi dalle richieste provenienti dall'esterno del perimetro.

Per scoprire di più sui perimetri di servizio, consulta la pagina di configurazione del perimetro di servizio nella documentazione sui Controlli di servizio VPC.

Configura un perimetro di servizio attorno a Sensitive Data Protection

Per scoprire come configurare un nuovo perimetro di servizio per impedire l'accesso esterno alle risorse di Sensitive Data Protection, segui le istruzioni riportate in Creazione di un perimetro di servizio. Tieni presente le seguenti opzioni specifiche di Sensitive Data Protection:

  • Quando ti viene chiesto di aggiungere i progetti che vuoi proteggere, seleziona il progetto o i progetti che contengono le risorse Sensitive Data Protection che vuoi proteggere.
  • Quando ti viene chiesto di specificare i servizi da proteggere all'interno del perimetro, digita dlp nel campo Filtra servizi e poi scegli Sensitive Data Protection dall'elenco.