使用 VPC Service Controls 設定範圍安全防護

對話式數據分析 API 是 Gemini Data Analytics 服務的一部分,並與 VPC Service Controls 整合。您可以將 Conversational Analytics API 新增至服務範圍,加強資料和服務的安全性,並降低資料竊取風險。在範圍中將 geminidataanalytics.googleapis.com 設為受保護的服務時,VPC Service Controls 會保護 Conversational Analytics API。

保護資料來源

即使服務範圍會限制 Conversational Analytics API 的存取權,您也必須將資料來源服務納入同一服務範圍,以保護這些來源所含的資料。對話式數據分析 API 的常見資料來源包括 BigQuery 和 Looker。請確保這些資料來源對應的服務 (例如 bigquery.googleapis.com) 也受到服務範圍保護。

IAM 角色和權限

VPC Service Controls 邊界和 Identity and Access Management (IAM) 角色會共同運作。VPC Service Controls 會強制執行服務的安全邊界,IAM 則會控管誰能存取 perimeter 內的資源。

即使存取權位於受保護的範圍內,使用者或服務帳戶仍須具備 Conversational Analytics API 服務和基礎資料來源 (例如 BigQuery 資料集或 Looker 執行個體) 的必要 IAM 權限,才能執行動作。結合 VPC Service Controls 和適當的 IAM 管理,是確保 Conversational Analytics API 工作流程安全無虞的必要做法。