Protégez vos données BigQuery dans Data Studio à l'aide de VPC Service Controls et de comptes de service. Vous pouvez appliquer des niveaux d'accès basés sur l'adresse IP et configurer des identifiants dédiés compatibles avec la création de rapports automatisée.
Prise en charge de VPC Service Controls
Data Studio peut se connecter de manière sécurisée aux projets BigQuery protégés par des périmètres VPC Service Controls (VPC-SC). Le connecteur transmet l'adresse IP de l'utilisateur final du lecteur de rapport à BigQuery, ce qui permet Google Cloud d'appliquer tous les niveaux d'accès basés sur l'adresse IP du lecteur configurés.
Configurer un Google Cloud compte de service
Les comptes de service empêchent les rapports de se dégrader si un employé quitte l'entreprise et permettent un accès réseau sécurisé à l'intérieur des périmètres VPC-SC. Au lieu de déléguer l'accès à l'aide des identifiants du propriétaire ou d'obliger chaque lecteur de rapport à accéder aux données à l'aide des identifiants du lecteur, les administrateurs peuvent configurer un compte de service dédié Google Cloud pour interroger les données.
Pour consulter les attributions de rôle requises (roles/bigquery.dataViewer, roles/bigquery.jobUser) et les étapes de configuration dans la Google Cloud console, consultez Configurer un Google Cloud compte de service pour Data Studio.