Controles de Servicio de VPC en Trusted Cloud y en Google Cloud

Controles de Servicio de VPC protege los Trusted Cloud servicios y los recursos definiendo un perímetro de seguridad alrededor de los recursos. Controles de Servicio de VPC te permite definir políticas de seguridad que impidan el acceso a los servicios gestionados por Google fuera de un perímetro de confianza, bloquear el acceso a los datos desde ubicaciones no fiables y mitigar los riesgos de filtración externa de datos. En esta página se describen las diferencias entre las versiones de Controles de Servicio de VPC de Trusted Cloud y Google Cloud.

Para obtener información más detallada sobre Controles de Servicio de VPC, consulta la descripción general de Controles de Servicio de VPC y el resto de la documentación de Controles de Servicio de VPC.

Diferencias principales

Hay algunas diferencias entre la versión de Trusted Cloud de los Controles de Servicio de VPC y la versión de Google Cloud. Estas son algunas de las diferencias más importantes:

  • Los niveles de acceso independientes no están disponibles en Trusted Cloud by S3NS.
  • Los puentes perimetrales no están disponibles en Trusted Cloud by S3NS.
  • No se puede configurar redes de VPC ni grupos de identidades en las reglas de entrada y salida.

En el resto de esta sección se ofrece una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, sobre todo antes de diseñar una aplicación para que se ejecute en Trusted Cloud. También te recomendamos que consultes las diferencias generales entre Trusted Cloud y Google Cloud.

Si quieres usar una función concreta de Controles de Servicio de VPC que no esté disponible en Trusted Cloud, ponte en contacto con el Trusted Cloud equipo de Asistencia. Para recibir notificaciones cuando se lancen nuevas funciones en Trusted Cloud, suscríbete a las notas de la versión. A menos que se especifique lo contrario, las funciones que están en versión preliminar no están disponibles en Trusted Cloud.

Disponibilidad y recuperación tras fallos

Regiones y zonas Trusted Cloud by S3NS solo tiene una región, aunque con varias zonas. No se admiten las funciones multirregión ni la conmutación por error entre regiones. Se admite el despliegue en varias zonas para aumentar la resiliencia.

Seguridad y control de acceso

Niveles de acceso
  • Los niveles de acceso independientes no están disponibles. En su lugar, utilice niveles de acceso en las reglas de entrada y salida.
  • Los niveles de acceso personalizados no están disponibles.
Perímetros puente
  • Los puentes perimetrales no están disponibles. En su lugar, usa reglas de entrada y salida.
Reglas de entrada y salida Las siguientes funciones no están disponibles al configurar reglas de entrada y salida:
  • Usar métodos de servicio.
  • Configurar identidades, como cuentas de servicio, grupos de identidades e identidades de terceros.
  • Configurar redes de VPC.
  • Configurar niveles de acceso con direcciones IP internas.

Integraciones

Servicios admitidos Solo se pueden configurar los siguientes servicios con Controles de Servicio de VPC en Trusted Cloud by S3NS:
  • Aprobación de acceso
  • Artifact Registry
  • BigQuery
  • API Reservation de BigQuery
  • Cloud DNS
  • Cloud KMS
  • Cloud Logging
  • Cloud Monitoring
  • Cloud Storage
  • Cloud SQL
  • Compute Engine
  • Contactos esenciales
  • GKE
  • Gestión de identidades y accesos (IAM)
  • Servicio de política de organización
  • Pub/Sub
  • Resource Manager
  • Servicio de tokens de seguridad
  • Credenciales de cuenta de servicio
  • Directorio de servicios

Otras diferencias

Solución de problemas
  • La herramienta para solucionar problemas de Controles de Servicio de VPC no está disponible.

La siguiente información también puede afectar a la forma en que usas y diseñas Controles de Servicio de VPC en Trusted Cloud by S3NS. Estas guías incluyen información general sobre cómo trabajar en Trusted Cloud, como documentación, seguridad y control de acceso, facturación, herramientas y uso de servicios.

Para obtener más información sobre otros servicios y funciones de Trusted Cloud y sus diferencias con respecto a sus equivalentes de Google Cloud, consulta la lista de productos.

Trusted Cloud guías