Los Controles del servicio de VPC mejoran tu postura de seguridad, ya que proporcionan perímetros a nivel del servicio alrededor de los Google Cloud recursos para evitar el robo de datos.
Cuando tu organización protege los recursos dentro de un perímetro de servicio, los servicios de Security Command Center necesitan reglas de entrada o salida adecuadas para analizar los recursos, supervisar los flujos de registros y exportar los resultados a través de los límites del perímetro.
Si los perímetros de los Controles del servicio de VPC restringen el acceso del agente de servicio de Security Center es posible que algunas partes de Security Command Center no funcionen correctamente, incluidos los servicios de detección de amenazas como Event Threat Detection y las exportaciones continuas de hallazgos. Para evitar errores de configuración y detecciones faltantes, asegúrate de que las políticas de entrada y salida otorguen al agente de servicio de Security Center acceso a las APIs requeridas.
Si Security Health Analytics detecta que las restricciones del perímetro bloquean el análisis o los servicios, genera un hallazgo de error VPC Service Controls Restriction (VPC_SC_RESTRICTION).
Servicios compatibles y guías de configuración
En la siguiente tabla, se enumeran los servicios y las capacidades de Security Command Center que admiten perímetros de servicio de los Controles del servicio de VPC, y se incluyen vínculos a guías que explican cómo configurar el acceso al perímetro.