Puncte:1

Limitați accesul la GCP

drapel us

Compania noastră a început recent să folosească GCP. În principal, folosim bigquery pentru a stoca date. Oferim acces la GCP pe baza contului de utilizator (gmail). Acum, dorim un acces mai sigur la toate serviciile GCP, deoarece personalul se poate conecta la bigquery oriunde, atâta timp cât au un cont creat de compania noastră. Dorim să limităm accesul la serviciile GCP dacă acestea nu se află fizic în sediul central sau filialele. Dorim să securizăm datele stocate în Big Query nu cu informații despre contul de utilizator, ci într-un mod mai sigur.

Mai jos sunt soluțiile cu care am venit.

  • permiteți accesul la proiectul companiei în GCP numai prin VPN-ul companiei (= permiteți anumite adrese IP (adrese IP VPN) numai folosind VPC Service Controls?)
  • permiteți numai adresele IP ale companiei care sunt adrese IP dinamice (dar pot fi așteptate)

Deoarece sunt foarte nou în GCP. Nu sunt sigur că aceste sugestii funcționează în mod realist. Sau, vă întrebați ce alte opțiuni cele mai rentabile pentru a realiza acest lucru. Dacă este posibil, vreau să știu, de asemenea, dacă există o modalitate de a descărca fișierul de autentificare pentru fiecare utilizator și de a accesa GCP numai dacă utilizați contul de utilizator și fișierul de autentificare descărcat (Acest fișier de autentificare va fi descărcat numai pe dispozitivele companiei)

drapel jp
[this](https://stackoverflow.com/a/62704832/12428794) răspunde la întrebarea dvs.?
남유송 avatar
drapel us
@Serhii Rohoza m-a ajutat foarte mult. Mulțumesc mult! Voi încerca să studiez mai mult despre asta.
drapel jp
*@user770239* Mulțumesc! Am postat acea soluție ca răspuns pe wiki comunității aici, vă rugăm să votați/acceptați-o dacă v-a fost util.
Puncte:0
drapel ng

Pe măsură ce vă integrați în GCP, vă recomand să verificați acest articol despre Cont de serviciu Google Cloud.
De asemenea, aici aveți rolurile și permisiunile predefinite pentru BigQuery.
În cele din urmă, pentru a evita orice surprize, aș recomanda să aprofundăm controlul Costul BigQuery

남유송 avatar
drapel us
Mulțumesc mult! Aceasta este caracteristica pe care o căutam. S-ar putea să nu știu cum să-l folosesc, dar voi studia linkurile pe care mi le-ați furnizat. Chiar apreciez. Voi reveni cu mai multe întrebări, deoarece s-ar putea să mă confrunt cu setările acestor conturi de servicii cloud.
Puncte:0
drapel jp

Am postat un răspuns oferit de @Felipe Hoffa la Stackoverflow pentru a-l face mai vizibil. Simțiți-vă liber să o schimbați sau să o îmbunătățiți.

Puteți avea BigQuery în spatele VPC-ului:

introduceți descrierea imaginii aici

Accesul de pe internet la resursele gestionate dintr-un perimetru de serviciu este refuzat implicit. Opțional, puteți activa accesul în funcție de contextul solicitării. Pentru a face acest lucru, puteți crea niveluri de acces care controlează accesul pe baza unui număr de atribute, cum ar fi adresa IP sursă. Solicitările făcute de pe internet sunt refuzate dacă nu îndeplinesc criteriile definite în nivelul de acces.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.