Comparación entre los Controles del servicio de VPC en Cloud de Confiance y Google Cloud

Los Controles del servicio de VPC protegen los servicios de Cloud de Confiance y los recursos definiendo un perímetro de seguridad alrededor de tus recursos. Los Controles del servicio de VPC te permiten definir políticas de seguridad que evitan el acceso a los servicios administrados por Google fuera de un perímetro de confianza, bloquean el acceso a los datos desde ubicaciones no confiables y mitigan los riesgos de robo de datos. En esta página, se describen las diferencias entre las versiones de los Controles del servicio de VPC de Cloud de Confiance y Google Cloud.

Para obtener información más detallada sobre los Controles del servicio de VPC, consulta la descripción general de los Controles del servicio de VPC y el resto de la documentación de los Controles del servicio de VPC.

Diferencias clave

Existen algunas diferencias entre la versión de Cloud de Confiance de los Controles del servicio de VPC y la de Google Cloud. Estas son algunas diferencias notables:

  • Los niveles de acceso independientes no están disponibles en Cloud de Confiance by S3NS.
  • Los puentes perimetrales no están disponibles en Cloud de Confiance by S3NS.
  • No se admite la configuración de redes de VPC ni grupos de identidades en las reglas de entrada y salida.

En el resto de esta sección, se proporciona una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, en especial, antes de diseñar una aplicación para que se ejecute en Cloud de Confiance. También te recomendamos que revises las diferencias generales entre Cloud de Confiance y Google Cloud.

Si quieres usar una función específica de los Controles del servicio de VPC que en este momento no está disponible en Cloud de Confiance, comunícate con el equipo de asistencia deCloud de Confiance . Para recibir notificaciones cuando se lancen funciones nuevas en Cloud de Confiance, suscríbete a las notas de la versión. A menos que se especifique lo contrario, las funciones en versión preliminar no están disponibles en Cloud de Confiance.

Disponibilidad y recuperación ante desastres

Regiones y zonas Cloud de Confiance by S3NS tiene solo una región, aunque con varias zonas. No se admiten las funciones multirregionales ni la conmutación por error entre regiones. Se admite la implementación en varias zonas para lograr resiliencia.

Seguridad y control de acceso

Niveles de acceso
  • Los niveles de acceso independientes no están disponibles. En su lugar, usa niveles de acceso en las reglas de entrada y salida.
  • Los niveles de acceso personalizados no están disponibles.
Puentes perimetrales
  • Los puentes perimetrales no están disponibles. En su lugar, usa reglas de entrada y salida.
Reglas de entrada y salida Las siguientes funciones no están disponibles cuando se configuran reglas de entrada y salida:
  • Usa métodos de servicio.
  • Configura identidades, como cuentas de servicio, grupos de identidad y también identidades de terceros.
  • Configura redes de VPC.
  • Configura niveles de acceso con direcciones IP internas.

Integraciones

Servicios compatibles Solo los siguientes servicios están disponibles para la configuración con los Controles del servicio de VPC en Cloud de Confiance by S3NS:
  • Aprobación de acceso
  • Artifact Registry
  • BigQuery
  • API de reserva de BigQuery
  • Cloud DNS
  • Cloud KMS
  • Cloud Logging
  • Cloud Monitoring
  • Cloud Storage
  • Cloud SQL
  • Compute Engine
  • Contactos esenciales
  • GKE
  • Identity and Access Management (IAM)
  • Servicio de políticas de la organización
  • Pub/Sub
  • Resource Manager
  • Servicio de tokens de seguridad
  • Credenciales de cuenta de servicio
  • Directorio de servicios

Otras diferencias

Solución de problemas
  • El analizador de incumplimientos de los Controles del servicio de VPC no está disponible.

La siguiente información también puede afectar la forma en que usas y diseñas los Controles del servicio de VPC en Cloud de Confiance by S3NS. En estas guías, se incluye información general sobre el trabajo en Cloud de Confiance, incluida la documentación, la seguridad y el control de acceso, la facturación, las herramientas y el uso del servicio.

Para obtener más información sobre otros servicios y funciones en Cloud de Confiance y las diferencias con sus equivalentes de Google Cloud, consulta la lista de productos.

Guías deCloud de Confiance