O VPC Service Controls pode ajudar a reduzir o risco de exfiltração de dados do Dialogflow. Use o VPC Service Controls para criar um perímetro de serviço que proteja os recursos e dados especificados por você. Por exemplo, quando você usa o VPC Service Controls para proteger a Dialogflow, os artefatos a seguir não podem deixar o perímetro de serviço:
- Dados do agente
- Detectar solicitações e respostas de intent
Limitações
Considere as seguintes limitações:
- As integrações permitem que aplicativos de terceiros se conectem diretamente aos agentes, independentemente de o agente estar dentro de um perímetro de serviço.
- Os webhooks podem ser usados para se conectar diretamente a um endpoint do função do Cloud ou do Cloud Run no mesmo perímetro de serviço do agente.
- Os webhooks podem ser usados para se conectar a serviços integrados ao acesso à rede privada do Diretório de Serviços
Nenhum outro tipo de serviço de webhook é indisponível e será bloqueado.
Criação do perímetro de serviço
Um perímetro de serviço atua como um limite de segurança virtual que isola seus Google Cloud recursos. Isso garante que os dados sensíveis não possam ser movidos para locais não autorizados fora do perímetro. Os serviços dentro do limite podem se comunicar livremente, enquanto o acesso a recursos externos a esse limite ou deles é bloqueado.
Ao criar um perímetro de serviço, inclua o Dialogflow (dialogflow.googleapis.com) como um serviço protegido.
Inclua todos os serviços que você quer restringir (por exemplo, storage.googleapis.com, bigquery.googleapis.com) no painel Serviços restritos.
Para mais informações sobre como criar um perímetro de serviço, consulte Como criar um perímetro de serviço na documentação do VPC Service Controls.