Controlli di servizio VPC in Cloud de Confiance rispetto a Google Cloud

I Controlli di servizio VPC proteggono servizi e risorse Cloud de Confiance definendo un perimetro di sicurezza intorno alle tue risorse. I Controlli di servizio VPC ti consentono di definire policy di sicurezza che impediscono l'accesso ai servizi gestiti da Google all'esterno di un perimetro attendibile, bloccano l'accesso ai dati da località non attendibili e mitigano i rischi di esfiltrazione di dati. Questa pagina descrive le differenze tra le versioni Cloud de Confiance e Google Cloud dei Controlli di servizio VPC.

Per informazioni più dettagliate sui Controlli di servizio VPC, consulta la panoramica dei Controlli di servizio VPC e il resto della documentazione dei Controlli di servizio VPC.

Differenze principali

Esistono alcune differenze tra la versione Cloud de Confiance di Controlli di servizio VPC e la versione di Google Cloud. Alcune differenze significative sono:

  • I livelli di accesso autonomi non sono disponibili in Cloud de Confiance by S3NS.
  • I bridge del perimetro non sono disponibili in Cloud de Confiance by S3NS.
  • Il supporto per la configurazione di reti VPC e gruppi di identità nelle regole in entrata e in uscita non è disponibile.

Un elenco più dettagliato delle differenze è disponibile nel resto di questa sezione. Se hai già dimestichezza con Google Cloud, ti consigliamo di esaminare attentamente queste differenze, in particolare prima di progettare un'applicazione da eseguire in Cloud de Confiance. Ti consigliamo inoltre di esaminare le differenze generali tra Cloud de Confiance e Google Cloud.

Se vuoi utilizzare una determinata funzionalità dei Controlli di servizio VPC attualmente non disponibile in Cloud de Confiance, contatta l'assistenza diCloud de Confiance . Per ricevere una notifica quando vengono implementate nuove funzionalità in Cloud de Confiance, iscriviti per ricevere le note di rilascio. Se non diversamente specificato, le funzionalità in anteprima non sono disponibili in Cloud de Confiance.

Disponibilità e disaster recovery

Regioni e zone Cloud de Confiance by S3NS ha una sola regione, anche se con più zone. Le funzionalità multi-regione e il failover tra regioni non sono supportati. È supportato il deployment in più zone per la resilienza.

Sicurezza e controllo dell'accesso

Livelli di accesso
  • I livelli di accesso autonomi non sono disponibili. Al loro posto, utilizza i livelli di accesso nelle regole in entrata e in uscita.
  • I livelli di accesso personalizzati non sono disponibili.
Bridge del perimetro
  • I bridge del perimetro non sono disponibili. Al loro posto, utilizza le regole in entrata e in uscita.
Regole in entrata e in uscita Le seguenti funzionalità non sono disponibili per la configurazione delle regole in entrata e in uscita:
  • Utilizzo dei metodi dei servizi.
  • Configurazione di identità come service account, gruppi di identità e identità di terze parti.
  • Configurazione di reti VPC.
  • Configurazione di livelli di accesso con indirizzi IP interni.

Integrazioni

Servizi supportati Solo i seguenti servizi sono disponibili per la configurazione con i Controlli di servizio VPC in Cloud de Confiance by S3NS:
  • Access Approval
  • Artifact Registry
  • BigQuery
  • API BigQuery Reservation
  • Cloud DNS
  • Cloud KMS
  • Cloud Logging
  • Cloud Monitoring
  • Cloud Storage
  • Cloud SQL
  • Compute Engine
  • Contatti fondamentali
  • GKE
  • Identity and Access Management (IAM)
  • Servizio Policy dell'organizzazione
  • Pub/Sub
  • Resource Manager
  • Servizio token di sicurezza
  • Credenziali service account
  • Service Directory

Altre differenze

Risoluzione dei problemi
  • Lo strumento di analisi delle violazioni dei Controlli di servizio VPC non è disponibile.

Le seguenti informazioni potrebbero interessare anche il modo in cui utilizzi e progetti per i Controlli di servizio VPC in Cloud de Confiance by S3NS. Queste guide includono informazioni generali sul lavoro in Cloud de Confiance, tra cui documentazione, sicurezza e controllo dell'accesso, fatturazione, strumenti e utilizzo dei servizi.

Per informazioni dettagliate su altri servizi e funzionalità di Cloud de Confiance e sulle relative differenze rispetto alle controparti di Google Cloud, consulta l'elenco dei prodotti.

Guide diCloud de Confiance