Controles del servicio de VPC en Trusted Cloud en comparación con Google Cloud

Los Controles del servicio de VPC protegen los Trusted Cloud servicios y los recursos definiendo un perímetro de seguridad alrededor de tus recursos. Los Controles del servicio de VPC te permiten definir políticas de seguridad que evitan el acceso a los servicios administrados por Google fuera de un perímetro de confianza, bloquean el acceso a los datos desde ubicaciones no confiables y mitigan los riesgos de robo de datos. En esta página, se describen las diferencias entre las versiones de Trusted Cloud y Google Cloud de los Controles del servicio de VPC.

Para obtener información más detallada sobre los Controles del servicio de VPC, consulta la descripción general de los Controles del servicio de VPC y el resto de la documentación de los Controles del servicio de VPC.

Diferencias clave

Existen algunas diferencias entre la versión de Trusted Cloud de los Controles del servicio de VPC y la versión de Google Cloud. Estas son algunas diferencias notables:

  • Los niveles de acceso independientes no están disponibles en Trusted Cloud by S3NS.
  • Los puentes perimetrales no están disponibles en Trusted Cloud by S3NS.
  • No se admite la configuración de redes de VPC ni grupos de identidades en las reglas de entrada y salida.

En el resto de esta sección, se proporciona una lista más detallada de las diferencias. Si ya conoces Google Cloud, te recomendamos que revises estas diferencias con atención, en especial antes de diseñar una aplicación para que se ejecute en Trusted Cloud. También te recomendamos que revises las diferencias generales entre Trusted Cloud y Google Cloud.

Si deseas usar una función específica de los Controles del servicio de VPC que no está disponible en Trusted Cloud, comunícate con el Trusted Cloud equipo de asistencia. Para recibir notificaciones cuando se lancen funciones nuevas en Trusted Cloud, suscríbete a las notas de la versión.

Disponibilidad y recuperación ante desastres

Regiones y zonas Trusted Cloud by S3NS tiene solo una región, aunque con varias zonas. No se admiten las funciones multirregionales ni la conmutación por error entre regiones. Se admite la Deployment en varias zonas para lograr resiliencia.

Seguridad y control de acceso

Niveles de acceso
  • Los niveles de acceso independientes no están disponibles. En su lugar, usa niveles de acceso en las reglas de entrada y salida.
  • Los niveles de acceso personalizados no están disponibles.
Puentes perimetrales
  • Los puentes perimetrales no están disponibles. En su lugar, usa reglas de entrada y salida.
Reglas de entrada y salida Las siguientes funciones no están disponibles cuando se configuran reglas de entrada y salida:
  • Uso de métodos de servicio
  • Configurar identidades, como cuentas de servicio, grupos de identidad y identidades de terceros
  • Configurar redes de VPC
  • Configurar niveles de acceso con direcciones IP internas

Integraciones

Servicios compatibles Solo los siguientes servicios están disponibles para la configuración con los Controles del servicio de VPC en Trusted Cloud by S3NS:
  • Aprobación de acceso
  • Artifact Registry
  • BigQuery
  • API de BigQuery Reservation
  • Cloud DNS
  • Cloud KMS
  • Cloud Logging
  • Cloud Monitoring
  • Cloud Storage
  • Cloud SQL
  • Compute Engine
  • Contactos esenciales
  • GKE
  • Identity and Access Management (IAM)
  • Servicio de políticas de la organización
  • Pub/Sub
  • Resource Manager
  • Servicio de tokens de seguridad
  • Credenciales de la cuenta de servicio
  • Directorio de servicios

Otras diferencias

Solución de problemas
  • El solucionador de problemas de los Controles del servicio de VPC no está disponible.

La siguiente información también puede afectar la forma en que usas y diseñas los Controles del servicio de VPC en Trusted Cloud by S3NS. Estas guías incluyen información general sobre el trabajo en Trusted Cloud, incluida la documentación, la seguridad y el control de acceso, la facturación, las herramientas y el uso del servicio.

Para obtener detalles sobre otros servicios y funciones en Trusted Cloud y sus diferencias con sus equivalentes de Google Cloud, consulta la lista de productos.

Trusted Cloud guías