تحسين الأمان باستخدام عناصر التحكّم في خدمة VPC

تعمل عناصر التحكّم في خدمات VPC على تحسين أمان بياناتك من خلال السماح لك بتحديد حدود خدمة حول موارد Google Cloud. يحدّ محيط الخدمة هذا من نقل البيانات عبر حدود المحيط، ما يقلل من مخاطر استخراج البيانات.

مزيد من المعلومات عن عناصر التحكّم في خدمة سحابة VPC

المتطلبات الأساسية

تفترض هذه المقالة أنّك سبق لك إجراء ما يلي:

  • حدِّد مشروع مشرف في حسابك على Ads Data Hub.
  • تم تعديل حساب الخدمة إلى عنوان بريد إلكتروني يحتوي على gcp-sa-adsdatahub.iam.gserviceaccount.com. إذا لم يسبق لك إجراء ذلك أو لم تكن متأكّدًا مما إذا كنت بحاجة إلى إجراء ذلك، تواصَل مع فريق دعم Ads Data Hub.
  • تواصلت مع فريق دعم Ads Data Hub لضبط حسابك من أجل "عناصر التحكّم في خدمة سحابة VPC".

تفعيل عناصر التحكّم في خدمة VPC

إذا لم يسبق لك إعداد عناصر التحكّم في خدمة VPC، يمكنك الرجوع إلى الدليل السريع لإعداد عناصر التحكّم في خدمة VPC. سيرشدك الدليل السريع خلال عملية الإعداد الأولي لعناصر التحكّم في خدمة سحابة VPC. بعد إكمال الخطوات الأساسية، اتّبِع التعليمات الواردة أدناه.

الإعداد المخصّص لخدمة Ads Data Hub

  1. انتقِل إلى وحدة تحكّم عناصر التحكّم في خدمة VPC واختَر نطاق خدمة حاليًا.
  2. أضِف المشاريع التي تريد تأمينها ضمن المحيط. يجب تضمين مشروع المشرف وأي مشاريع تستخدمها لبيانات الإدخال أو الإخراج في Ads Data Hub.
  3. أضِف Ads Data Hub وBigQuery كخدمتَين محظورَتَين ضمن الحدود.
    1. تنصح عناصر التحكّم في خدمة سحابة VPC بحظر جميع الخدمات في المحيط.

القيود

تتطلّب بعض ميزات Ads Data Hub (مثل تفعيل شرائح الجمهور المخصّصة ومطابقة البيانات المقدَّمة من المستخدِم وجداول المطابقة في LiveRamp) تصدير بيانات مستخدِمين معيّنة خارج نطاق عناصر التحكّم في الخدمة في شبكة VPC. في حال إضافة "مركز بيانات إعلانات Google" كخدمة مفروض عليها قيود، سيتجاوز سياسة عناصر التحكّم في خدمة "سحابة VPC" لهذه الميزات من أجل الاحتفاظ بإمكاناتها.

يجب تضمين جميع الخدمات التابعة كخدمات مسموح بها في نطاق VPC عناصر التحكّم في الخدمة نفسه. على سبيل المثال، بما أنّ Ads Data Hub تعتمد على BigQuery، يجب أيضًا إضافة BigQuery. بشكل عام، تنصح أفضل ممارسات عناصر التحكّم في خدمة سحابة VPC بتضمين جميع الخدمات في المحيط، أي "حظر جميع الخدمات".

بالنسبة إلى العملاء الذين لديهم بنية حساب Ads Data Hub من المستوىَين، مثل الوكالات التي تمتلك جهات تابعة، يجب أن تتضمّن جميع مشاريعهم الإدارية النطاق نفسه. من أجل البساطة، تنصح Ads Data Hub العملاء الذين لديهم بنية حسابات من مستويَين بحصر مشاريعهم الإدارية في مؤسسة Google Cloud نفسها.