Protezione delle risorse Sensitive Data Protection

Utilizzando i Controlli di servizio VPC, puoi controllare il modo in cui Sensitive Data Protection accede ai tuoi dati. I Controlli di servizio VPC ti consentono di definire un perimetro di sicurezza intorno ai tuoi progetti e alle tue risorse, incluse le risorse Sensitive Data Protection. In questo modo puoi controllare la comunicazione con Sensitive Data Protection e tra Sensitive Data Protection e altri servizi Google Cloud .

I Controlli di servizio VPC aumentano la sicurezza delle tue risorseGoogle Cloud per contribuire a mitigare il rischio di esfiltrazione di dati. Utilizzando i Controlli di servizio VPC, puoi aggiungere progetti ai perimetri di servizio che proteggono risorse e servizi da richieste provenienti dall'esterno del perimetro.

Per saperne di più sui perimetri di servizio, consulta la pagina di configurazione dei perimetri di servizio nella documentazione dei Controlli di servizio VPC.

Configura un perimetro di servizio attorno a Sensitive Data Protection

Per scoprire come configurare un nuovo perimetro di servizio per impedire l'accesso esterno alle risorse Sensitive Data Protection, segui le istruzioni riportate in Creazione di un perimetro di servizio. Tieni presente le seguenti opzioni specifiche di Sensitive Data Protection:

  • Quando ti viene chiesto di aggiungere i progetti che vuoi proteggere, seleziona il progetto o i progetti che contengono le risorse Sensitive Data Protection che vuoi proteggere.
  • Quando ti viene chiesto di specificare i servizi che vuoi proteggere all'interno del perimetro, digita dlp nel campo Filtra servizi e poi scegli Sensitive Data Protection dall'elenco.