Controlli di servizio VPC in Trusted Cloud e Google Cloud

I Controlli di servizio VPC proteggono Trusted Cloud servizi e risorse definendo un perimetro di sicurezza intorno alle tue risorse. I Controlli di servizio VPC ti consentono di definire criteri di sicurezza che impediscono l'accesso ai servizi gestiti da Google al di fuori di un perimetro attendibile, bloccano l'accesso ai dati da località non attendibili e mitigano i rischi di esfiltrazione di dati. Questa pagina descrive le differenze tra le versioni di controlli di servizio VPC di Trusted Cloud e Google Cloud.

Per informazioni più dettagliate sui Controlli di servizio VPC, consulta la panoramica dei Controlli di servizio VPC e il resto della documentazione sui Controlli di servizio VPC.

Differenze principali

Esistono alcune differenze tra la versione Trusted Cloud di Controlli di servizio VPC e la versione di Google Cloud. Alcune differenze significative sono:

  • I livelli di accesso autonomi non sono disponibili in Trusted Cloud by S3NS.
  • I ponti perimetrali non sono disponibili in Trusted Cloud by S3NS.
  • Il supporto per la configurazione di reti VPC e gruppi di identità nelle regole in entrata e in uscita non è disponibile.

Un elenco più dettagliato delle differenze è disponibile nel resto di questa sezione. Se hai già dimestichezza con Google Cloud, ti consigliamo di esaminare attentamente queste differenze, in particolare prima di progettare un'applicazione da eseguire su Trusted Cloud. Ti consigliamo inoltre di esaminare le differenze generali tra Trusted Cloud e Google Cloud.

Se vuoi utilizzare una determinata funzionalità dei Controlli di servizio VPC attualmente non disponibile in Trusted Cloud, contatta l'assistenza diTrusted Cloud . Per ricevere una notifica quando vengono implementate nuove funzionalità in Trusted Cloud, iscriviti per ricevere le note di rilascio.

Disponibilità e ripristino di emergenza

Aree geografiche e zone Trusted Cloud by S3NS ha una sola regione, anche se con più zone. Le funzionalità multiregionali e il failover tra regioni non sono supportati. Deployment in più zone per la resilienza è supportato.

Sicurezza e controllo dell'accesso

Livelli di accesso
  • I livelli di accesso autonomi non sono disponibili. Utilizza i livelli di accesso nelle regole per il traffico in entrata e in uscita.
  • I livelli di accesso personalizzati non sono disponibili.
Bridge del perimetro
  • I ponti perimetrali non sono disponibili. Utilizza invece le regole per il traffico in entrata e in uscita.
Regole per il traffico in entrata e in uscita Le seguenti funzionalità non sono disponibili durante la configurazione delle regole di ingresso e di uscita:
  • Utilizzo dei metodi di servizio.
  • Configurazione di identità come service account, gruppi di identità e identità di terze parti.
  • Configurazione delle reti VPC.
  • Configurazione dei livelli di accesso con indirizzi IP interni.

Integrazioni

Servizi supportati Solo i seguenti servizi sono disponibili per la configurazione con i Controlli di servizio VPC in Trusted Cloud by S3NS:
  • Approvazione accesso
  • Artifact Registry
  • BigQuery
  • API BigQuery Reservation
  • Cloud DNS
  • Cloud KMS
  • Cloud Logging
  • Cloud Monitoring
  • Cloud Storage
  • Cloud SQL
  • Compute Engine
  • Contatti fondamentali
  • GKE
  • Identity and Access Management (IAM)
  • Servizio Criteri dell'organizzazione
  • Pub/Sub
  • Resource Manager
  • Security Token Service
  • Credenziali del service account
  • Service Directory

Altre differenze

Risoluzione dei problemi
  • Lo strumento per la risoluzione dei problemi di Controlli di servizio VPC non è disponibile.

Le seguenti informazioni potrebbero influire anche sul modo in cui utilizzi e progetti per Controlli di servizio VPC in Trusted Cloud by S3NS. Queste guide includono informazioni generali sul lavoro in Trusted Cloud, tra cui documentazione, sicurezza e controllo dell'accesso, fatturazione, strumenti e utilizzo dei servizi.

Per informazioni dettagliate su altri servizi e funzionalità di Trusted Cloud e sulle relative differenze rispetto alle controparti di Google Cloud, consulta l'elenco dei prodotti.

Guide diTrusted Cloud