Sicherheit, Governance und VPC Service Controls

Schützen Sie Ihre BigQuery-Daten in Data Studio mit VPC Service Controls und Dienstkonten. Sie können IP-basierte Zugriffsebenen erzwingen und spezielle Anmeldedaten konfigurieren, die automatisierte Berichte unterstützen.

Unterstützung von VPC Service Controls

Data Studio kann eine sichere Verbindung zu BigQuery-Projekten herstellen, die durch VPC Service Controls (VPC-SC) -Perimeter geschützt sind. Der Connector übergibt die Endnutzer-IP-Adresse des Betrachters an BigQuery, sodass Google Cloud alle konfigurierten IP-basierten Zugriffsebenen für Betrachter erzwungen werden können.

Google Cloud Dienstkonto einrichten

Dienstkonten verhindern, dass Berichte nicht mehr funktionieren, wenn ein Mitarbeiter das Unternehmen verlässt. Außerdem ermöglichen sie einen sicheren Netzwerkzugriff innerhalb von VPC-SC-Perimetern. Statt den Zugriff über die Anmeldedaten des Inhabers zu delegieren oder für einzelne Nutzer über die Anmeldedaten des Betrachters zu gewähren, können Administratoren ein spezielles Google Cloud Dienstkonto konfigurieren, um Daten abzufragen.

Informationen zu den erforderlichen Rollenzuweisungen (roles/bigquery.dataViewer, roles/bigquery.jobUser) und den Einrichtungsschritten in der Google Cloud Konsole finden Sie unter Dienstkonto für Google Cloud Data Studio einrichten.