セキュリティ、ガバナンス、VPC Service Controls

VPC Service Controls とサービス アカウントを使用して、データポータルの BigQuery データを保護します。IP ベースのアクセスレベルを適用し、自動レポートをサポートする専用の認証情報を構成できます。

VPC Service Controls のサポート

データポータルは、VPC Service Controls(VPC-SC境界で保護された BigQuery プロジェクトに安全に接続できます。コネクタはレポート閲覧者のエンドユーザー IP アドレスを BigQuery に渡します。これにより、構成されている閲覧者の IP ベースのアクセスレベルを適用できます。 Google Cloud

Google Cloud サービス アカウントを設定する

サービス アカウントを使用すると、従業員が退職してもレポートが破損することはありません。また、VPC-SC 境界内の安全なネットワーク アクセスも可能になります。オーナーの認証情報を使用してアクセス権を委任したり、閲覧者の認証情報を使用して個々のレポート閲覧者にデータへのアクセス権を要求したりする代わりに、管理者は専用の Google Cloud サービス アカウントを構成してデータをクエリできます。

Google Cloud コンソールで必要なロール割り当て(roles/bigquery.dataViewerroles/bigquery.jobUser)と設定手順を確認するには、データポータル用に Google Cloud サービス アカウントを設定するをご覧ください。