機密データの保護のリソースの保護

VPC Service Controls では、Sensitive Data Protection によるデータへのアクセス方法を制御できます。VPC Service Controls では、Sensitive Data Protection のリソースを含む、プロジェクトとリソースを取り囲むセキュリティ境界を定義できます。これにより、Sensitive Data Protection との通信や Sensitive Data Protection と他の Google Cloud サービス間の通信を制御できます。

VPC Service Controls は、Google Cloud リソースのセキュリティを強化し、データ漏洩のリスクを軽減します。このサービスを使うことで、境界外からのリクエストからリソースとサービスを保護するサービス境界にプロジェクトを追加できます。

サービス境界の詳細については、VPC Service Controls ドキュメントのサービス境界の構成ページをご覧ください。

Sensitive Data Protection の周りにサービス境界を設定する

Sensitive Data Protection のリソースへの外部アクセスを禁止する新しいサービス境界を設定する方法については、サービス境界の作成の手順をご覧ください。次の機密データの保護固有のオプションに注意してください。

  • 保護するプロジェクトの追加を求められたら、保護する Sensitive Data Protection リソースを含むプロジェクトを選択します。
  • 境界内で保護するサービスを指定するよう求められたら、[フィルタ サービス] フィールドに dlp を入力し、リストから Sensitive Data Protection を選択します。

サービス境界内で Sensitive Data Protection を保護する場合、Sensitive Data Protection がやり取りする任意のサービスでは同じ境界内で保護される必要があります。

VPC Service Controls の境界内で Sensitive Data Protection がデータを検出できるようにする方法については、サービス境界内での機密データの検出を許可するをご覧ください。