Mejora la seguridad con los Controles del servicio de VPC

Los Controles del servicio de VPC mejoran la seguridad de tus datos, ya que te permiten definir un perímetro de servicio alrededor de los recursos de Google Cloud. Este perímetro de servicio restringe el movimiento de datos a través del límite del perímetro, lo que mitiga los riesgos de robo de datos.

Más información sobre los Controles del servicio de VPC

Requisitos previos

En este artículo, se supone que hiciste lo siguiente:

  • Designaste un proyecto de administrador en tu cuenta del Centro de Datos de Anuncios.
  • Se actualizó tu cuenta de servicio a una dirección de correo electrónico que contiene gcp-sa-adsdatahub.iam.gserviceaccount.com. Si no lo has hecho o no sabes con certeza si es necesario, comunícate con el equipo de asistencia del Centro de Datos de Anuncios.
  • Te comunicaste con el equipo de asistencia del Centro de Datos de Anuncios para configurar tu cuenta para los Controles del servicio de VPC.

Habilita los Controles del servicio de VPC

Si no configuraste los Controles del servicio de VPC, consulta la guía de inicio rápido de los Controles del servicio de VPC. En la guía de inicio rápido, se te guiará por la configuración inicial de los Controles del servicio de VPC. Una vez que hayas completado la guía de inicio rápido, sigue las instrucciones que se indican a continuación.

Configuración específica del Centro de Datos de Anuncios

  1. Navega a la consola de Controles del servicio de VPC y selecciona un perímetro de servicio existente.
  2. Agrega los proyectos que deseas proteger dentro del perímetro. Debes incluir el proyecto de administrador y todos los proyectos que utilices para datos de entrada o salida en el Centro de Datos de Anuncios.
  3. Agregar el Centro de Datos de Anuncios y BigQuery como servicios restringidos dentro del perímetro
    1. Los Controles del servicio de VPC recomiendan restringir todos los servicios en el perímetro.

Limitaciones

Algunas funciones del Centro de Datos de Anuncios (como la activación de públicos personalizados, las ofertas personalizadas, la correlación de datos proporcionados por el usuario y las tablas de coincidencia de LiveRamp) requieren que ciertos datos del usuario se exporten fuera del perímetro de los Controles del servicio de VPC. Si se agrega el Centro de Datos de Anuncios como un servicio restringido, este omitirá las políticas de los Controles del servicio de VPC para estas funciones a fin de mantener sus capacidades.

Todos los servicios dependientes deben incluirse como servicios permitidos en el mismo perímetro de los Controles del servicio de VPC. Por ejemplo, como el Centro de Datos de Anuncios se basa en BigQuery, también se debe agregar BigQuery. En general, las prácticas recomendadas de los Controles del servicio de VPC recomiendan incluir todos los servicios en el perímetro, es decir, “restringir todos los servicios”.

Los clientes con estructuras de cuenta de Ads Data Hub de dos niveles, como agencias con subsidiarias, deben tener todos sus proyectos de administración en el mismo perímetro. Para simplificar, el Centro de Datos de Anuncios recomienda que los clientes con estructuras de cuentas de dos niveles restrinjan sus proyectos de administrador a la misma organización de Google Cloud.