การควบคุมบริการ VPC ช่วยยกระดับความปลอดภัยของข้อมูลโดยให้คุณกําหนดขอบเขตบริการรอบทรัพยากร Google Cloud ได้ ขอบเขตบริการนี้จะจำกัดการเคลื่อนย้ายข้อมูลข้ามขอบเขตของบริการ ซึ่งจะช่วยลดความเสี่ยงในการขโมยข้อมูล
ดูข้อมูลเพิ่มเติมเกี่ยวกับการควบคุมบริการ VPC
ข้อกำหนดเบื้องต้น
บทความนี้จะถือว่าก่อนหน้านี้คุณได้ทำสิ่งต่อไปนี้
- กำหนดโปรเจ็กต์ผู้ดูแลระบบในบัญชี Ads Data Hub แล้ว
- อัปเดตบัญชีบริการเป็นอีเมลที่มี
gcp-sa-adsdatahub.iam.gserviceaccount.com
แล้ว หากคุณยังไม่ได้ดำเนินการ หรือไม่แน่ใจว่าคุณจำเป็นต้องทำหรือไม่ โปรดติดต่อฝ่ายสนับสนุนของ Ads Data Hub - ติดต่อทีมสนับสนุนของ Ads Data Hub เพื่อกำหนดค่าบัญชีสำหรับการควบคุมบริการ VPC
เปิดใช้การควบคุมบริการ VPC
หากคุณยังไม่ได้ตั้งค่าการควบคุมบริการ VPC ไว้ก่อนหน้านี้ โปรดดูการเริ่มต้นอย่างรวดเร็วในการควบคุมบริการ VPC การเริ่มต้นอย่างรวดเร็วนี้จะอธิบายการตั้งค่าเริ่มต้นของการควบคุมบริการ VPC เมื่อคุณเริ่มต้นอย่างรวดเร็วเรียบร้อยแล้ว ให้ทำตามคำแนะนำด้านล่าง
การตั้งค่าเฉพาะของ Ads Data Hub
- ไปที่คอนโซลการควบคุมบริการ VPC แล้วเลือกขอบเขตบริการที่มีอยู่
- เพิ่มโปรเจ็กต์ที่คุณต้องการทำให้ภายในขอบเขต คุณต้องรวมโปรเจ็กต์ผู้ดูแลระบบและโปรเจ็กต์ที่คุณใช้สำหรับข้อมูลอินพุตหรือเอาต์พุตใน Ads Data Hub
- เพิ่ม Ads Data Hub และ BigQuery เป็นบริการที่ถูกจำกัดภายในขอบเขต
- การควบคุมบริการ VPC แนะนำให้จำกัดบริการทั้งหมดในขอบเขต
ข้อจำกัด
ฟีเจอร์บางอย่างของ Ads Data Hub (เช่น การเปิดใช้งานกลุ่มเป้าหมายที่กําหนดเอง การเสนอราคาที่กําหนดเอง การจับคู่ข้อมูลที่ได้จากผู้ใช้ และตารางการจับคู่ LiveRamp) กําหนดให้ส่งออกข้อมูลผู้ใช้บางอย่างนอกขอบเขตการควบคุมบริการ VPC หากเพิ่ม Ads Data Hub เป็นบริการที่ถูกจำกัด ระบบจะข้ามนโยบายการควบคุมบริการ VPC สำหรับฟีเจอร์เหล่านี้เพื่อรักษาความสามารถไว้
ต้องรวมบริการที่อ้างอิงทั้งหมดเป็นบริการที่ได้รับอนุญาตในขอบเขตการควบคุมบริการ VPC เดียวกัน เช่น เนื่องจาก Ads Data Hub ใช้ BigQuery จึงต้องเพิ่ม BigQuery ด้วย โดยทั่วไปแล้ว แนวทางปฏิบัติแนะนำสำหรับการควบคุมบริการ VPC แนะนำให้รวมบริการทั้งหมดไว้ในขอบเขตด้วย เช่น "การจำกัดบริการทั้งหมด"
ลูกค้าที่มีโครงสร้างบัญชี Ads Data Hub แบบ 2 ระดับ เช่น เอเจนซีที่มีบริษัทในเครือ ควรมีโปรเจ็กต์ผู้ดูแลระบบทั้งหมดอยู่ในขอบเขตเดียวกัน Ads Data Hub อธิบายให้เข้าใจง่ายโดยแนะนำให้ลูกค้าที่มีโครงสร้างบัญชีแบบ 2 ระดับจำกัดโปรเจ็กต์ผู้ดูแลระบบไว้เฉพาะองค์กร Google Cloud เดียวกัน