Controles de Servicio de VPC en Cloud de Confiance y en Google Cloud

Controles de Servicio de VPC protege los Cloud de Confiance servicios y los recursos definiendo un perímetro de seguridad alrededor de los recursos. Controles de Servicio de VPC te permite definir políticas de seguridad que impidan el acceso a los servicios gestionados por Google fuera de un perímetro de confianza, bloquear el acceso a los datos desde ubicaciones no fiables y mitigar los riesgos de filtración externa de datos. En esta página se describen las diferencias entre las versiones de Controles de Servicio de VPC de Cloud de Confiance y Google Cloud.

Para obtener información más detallada sobre Controles de Servicio de VPC, consulta la descripción general de Controles de Servicio de VPC y el resto de la documentación de Controles de Servicio de VPC.

Diferencias principales

Hay algunas diferencias entre la versión de Cloud de Confiance de los Controles de Servicio de VPC y la versión de Google Cloud. Estas son algunas de las diferencias más importantes:

  • Los niveles de acceso independientes no están disponibles en Cloud de Confiance by S3NS.
  • Los puentes perimetrales no están disponibles en Cloud de Confiance by S3NS.
  • No se puede configurar redes de VPC ni grupos de identidades en las reglas de entrada y salida.

En el resto de esta sección se ofrece una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, sobre todo antes de diseñar una aplicación para que se ejecute en Cloud de Confiance. También te recomendamos que consultes las diferencias generales entre Cloud de Confiance y Google Cloud.

Si quieres usar una función concreta de Controles de Servicio de VPC que no esté disponible en Cloud de Confiance, ponte en contacto con el Cloud de Confiance equipo de Asistencia. Para recibir notificaciones cuando se lancen nuevas funciones en Cloud de Confiance, suscríbete a las notas de la versión. A menos que se especifique lo contrario, las funciones que están en versión preliminar no están disponibles en Cloud de Confiance.

Disponibilidad y recuperación tras fallos

Regiones y zonas Cloud de Confiance by S3NS solo tiene una región, aunque con varias zonas. No se admiten las funciones multirregión ni la conmutación por error entre regiones. Se admite el despliegue en varias zonas para aumentar la resiliencia.

Seguridad y control de acceso

Niveles de acceso
  • Los niveles de acceso independientes no están disponibles. En su lugar, utilice niveles de acceso en las reglas de entrada y salida.
  • Los niveles de acceso personalizados no están disponibles.
Perímetros puente
  • Los puentes perimetrales no están disponibles. En su lugar, usa reglas de entrada y salida.
Reglas de entrada y salida Las siguientes funciones no están disponibles al configurar reglas de entrada y salida:
  • Usar métodos de servicio.
  • Configurar identidades, como cuentas de servicio, grupos de identidades e identidades de terceros.
  • Configurar redes de VPC.
  • Configurar niveles de acceso con direcciones IP internas.

Integraciones

Servicios admitidos Solo se pueden configurar los siguientes servicios con Controles de Servicio de VPC en Cloud de Confiance by S3NS:
  • Aprobación de acceso
  • Artifact Registry
  • BigQuery
  • API Reservation de BigQuery
  • Cloud DNS
  • Cloud KMS
  • Cloud Logging
  • Cloud Monitoring
  • Cloud Storage
  • Cloud SQL
  • Compute Engine
  • Contactos esenciales
  • GKE
  • Gestión de identidades y accesos (IAM)
  • Servicio de política de organización
  • Pub/Sub
  • Resource Manager
  • Servicio de tokens de seguridad
  • Credenciales de cuenta de servicio
  • Directorio de servicios

Otras diferencias

Solución de problemas
  • El analizador de infracciones de Controles de Servicio de VPC no está disponible.

La siguiente información también puede afectar a la forma en que usas y diseñas Controles de Servicio de VPC en Cloud de Confiance by S3NS. Estas guías incluyen información general sobre cómo trabajar en Cloud de Confiance, como documentación, seguridad y control de acceso, facturación, herramientas y uso de servicios.

Para obtener más información sobre otros servicios y funciones de Cloud de Confiance y sus diferencias con respecto a sus equivalentes de Google Cloud, consulta la lista de productos.

Cloud de Confiance guías