Conversational Analytics API 是 Gemini Data Analytics 服务的一部分,它与 VPC Service Controls 集成。您可以将 Conversational Analytics API 添加到服务边界,以增强数据和服务的安全性,并有助于降低数据渗漏的风险。当您在边界中将
geminidataanalytics.googleapis.com 作为受保护的服务时,VPC Service Controls 会保护
Conversational Analytics API。
保护数据源
即使服务边界限制了对 Conversational Analytics API 的访问,您也必须将该 API 的数据源服务包含在同一服务边界内,以帮助保护这些来源包含的数据。Conversational
Analytics API 的常见数据源包括 BigQuery 和 Looker。确保与这些数据源对应的服务(例如
bigquery.googleapis.com)也在服务边界中受到保护。
IAM 角色和权限
VPC Service Controls 边界和 Identity and Access Management (IAM) 角色协同工作。VPC Service Controls 会在服务周围实施安全边界,而 IAM 则控制谁可以访问边界内的资源。
即使访问权限在受保护的边界内,用户或服务账号仍需要对 Conversational Analytics API 服务和底层数据源(例如 BigQuery 数据集或 Looker 实例)拥有必要的 IAM 权限才能执行操作。将 VPC Service Controls 与适当的 IAM 管理相结合,对于确保 Conversational Analytics API 工作流的强大安全性至关重要。