Điểm:1

Giới hạn quyền truy cập vào GCP

lá cờ us

Công ty chúng tôi gần đây đã bắt đầu sử dụng GCP. Chủ yếu, chúng tôi sử dụng truy vấn lớn để lưu trữ dữ liệu. Chúng tôi cung cấp quyền truy cập vào GCP dựa trên tài khoản người dùng (gmail). Giờ đây, chúng tôi muốn có quyền truy cập an toàn hơn vào tất cả các dịch vụ GCP vì nhân viên có thể kết nối với truy vấn lớn ở mọi nơi miễn là họ có tài khoản do công ty chúng tôi tạo. Chúng tôi muốn giới hạn quyền truy cập vào các dịch vụ GCP nếu chúng không ở trụ sở chính hoặc văn phòng chi nhánh. Chúng tôi muốn bảo mật dữ liệu được lưu trữ trong Big Query không phải bằng thông tin tài khoản người dùng mà theo cách an toàn hơn.

Dưới đây là các giải pháp mà tôi đã đưa ra.

  • chỉ cho phép truy cập vào dự án của công ty trong GCP thông qua VPN của công ty (= chỉ cho phép một số địa chỉ ip nhất định (địa chỉ ip vpn) bằng cách sử dụng Điều khiển dịch vụ VPC?)
  • chỉ cho phép địa chỉ IP của công ty là địa chỉ IP động (nhưng có thể mong đợi)

Vì tôi rất mới với GCP. Tôi không chắc những gợi ý này thực sự hiệu quả. Hoặc, tự hỏi những lựa chọn hiệu quả nhất về chi phí nào khác để đạt được điều này. Nếu có thể, tôi cũng muốn biết liệu có cách nào để tải xuống tệp thông tin xác thực cho mỗi người dùng hay không và chỉ truy cập vào GCP nếu sử dụng tài khoản người dùng và tệp thông tin xác thực đã tải xuống (Tệp thông tin xác thực này sẽ chỉ được tải xuống trong các thiết bị của công ty)

lá cờ jp
[Điều này](https://stackoverflow.com/a/62704832/12428794) có trả lời câu hỏi của bạn không?
남유송 avatar
lá cờ us
@Serhii Rohoza nó đã giúp tôi rất nhiều. Cảm ơn bạn rất nhiều! tôi sẽ cố gắng nghiên cứu thêm về nó.
lá cờ jp
*@user770239* Cảm ơn bạn! Tôi đã đăng giải pháp đó dưới dạng câu trả lời wiki cộng đồng tại đây, vui lòng ủng hộ/chấp nhận nó nếu nó hữu ích cho bạn.
Điểm:0
lá cờ jp

Tôi đã đăng một câu trả lời được cung cấp bởi @Felipe Hoffa tại ngăn xếp chồng lên nhau để làm cho nó rõ ràng hơn. Hãy thay đổi hoặc nâng cao nó.

Bạn có thể có BigQuery đằng sau VPC:

nhập mô tả hình ảnh ở đây

Truy cập từ internet đến các tài nguyên được quản lý trong phạm vi dịch vụ bị từ chối theo mặc định. Theo tùy chọn, bạn có thể bật quyền truy cập dựa trên ngữ cảnh của yêu cầu. Để làm như vậy, bạn có thể tạo các cấp truy cập kiểm soát quyền truy cập dựa trên một số thuộc tính, chẳng hạn như địa chỉ IP nguồn. Các yêu cầu được thực hiện từ internet sẽ bị từ chối nếu chúng không đáp ứng các tiêu chí được xác định trong cấp độ truy cập.

Điểm:0
lá cờ ng

Khi bạn bắt đầu tham gia GCP, tôi khuyên bạn nên kiểm tra bài viết này về Tài khoản dịch vụ đám mây của Google.
Cũng ở đây, bạn có các vai trò và quyền được xác định trước cho truy vấn lớn.
Cuối cùng, để tránh bất kỳ sự ngạc nhiên nào, tôi khuyên bạn nên đi sâu vào việc kiểm soát chi phí BigQuery

남유송 avatar
lá cờ us
Cảm ơn bạn rất nhiều! Đây là tính năng tôi đang tìm kiếm. Tôi có thể không biết cách sử dụng nó, nhưng tôi sẽ nghiên cứu các liên kết bạn cung cấp cho tôi. Tôi rất trân trọng điều này. Tôi sẽ quay lại với nhiều câu hỏi hơn vì tôi có thể gặp khó khăn với cài đặt của các tài khoản dịch vụ đám mây này.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.