אבטחת משאבים של Sensitive Data Protection

בעזרת VPC Service Controls תוכלו לשלוט באופן שבו Sensitive Data Protection ניגש לנתונים שלכם. בעזרת VPC Service Controls תוכלו להגדיר מתחם אבטחה היקפית מסביב לפרויקטים ולמשאבים שלכם, כולל משאבים של Sensitive Data Protection. כך תוכלו לשלוט בתקשורת עם Sensitive Data Protection ובין Sensitive Data Protection לבין שירותים אחרים של Google Cloud .

‫VPC Service Controls מספק אבטחה נוספת למשאביGoogle Cloud שלכם כדי לצמצם את הסיכון לזליגת נתונים. בעזרת VPC Service Controls אפשר להוסיף פרויקטים לגבולות גזרה לשירות שמגינים על המשאבים והשירותים מפני בקשות שמקורן מחוץ לגבולות הגזרה.

מידע נוסף על גבולות גזרה לשירות זמין בדף הגדרת גבולות גזרה לשירות במסמכי התיעוד של VPC Service Controls.

הגדרת גבולות גזרה לשירות סביב Sensitive Data Protection

כדי להגדיר גבולות גזרה חדשים לשירות כדי לאסור גישה חיצונית למשאבי Sensitive Data Protection, פועלים לפי ההוראות במאמר יצירת גבולות גזרה לשירות. חשוב להכיר את האפשרויות הבאות שספציפיות ל-Sensitive Data Protection:

  • כשמתבקשים להוסיף את הפרויקטים שרוצים לאבטח, בוחרים את הפרויקט (או הפרויקטים) שמכיל את המשאבים של Sensitive Data Protection שרוצים להגן עליהם.
  • כשמתבקשים לציין את השירותים שרוצים לאבטח בתוך ההיקף, מקלידים dlp בשדה Filter services ובוחרים באפשרות Sensitive Data Protection מהרשימה.

כשמאבטחים את Sensitive Data Protection בתוך גבולות גזרה לשירות, חשוב לזכור שכל השירותים ש-Sensitive Data Protection פועל איתם צריכים להיות מאובטחים באותם גבולות גזרה.

מידע על האופן שבו מאפשרים ל-Sensitive Data Protection לגלות נתונים בתוך מתחם היקפי של VPC Service Controls זמין במאמר מתן אפשרות לגילוי מידע אישי רגיש בתוך גבולות גזרה לשירות.