業界・業務から探す
導入目的・課題から探す
データ・AIについて学ぶ
News
Hakkyについて
ウェビナーコラム
◆トップ【データ基盤】
クラウドDWHを比較
BigQuery Data Transfer Service
概要テーブルクエリコーディングスタイルINFORMATION_SCHEMABI EnginePolicyTag
Cloud ComposerData Catalog
VPC Service Controls
データの保守運用
AI

執筆者:Handbook編集部

VPC Service Controlsの概要

Google Cloud の VPC Service Controls

この記事では、Google Cloud の VPC Service Controls の概要 について紹介します。

VPC Service Controls の概要

VPC Service Controls とは、サービス境界(Perimeter)を作成して BigQuery や Google Cloud Storage(GCS)などの Google Cloud サービスに対して外部からのアクセスを制御するセキュリティサービスです。Cloud IAM と併用することで強固なセキュリティを構築することが可能です。

Service Perimeter

Service Perimeter とは、Google Cloud リソースのセキュリティ境界のことで、境界内では自由に通信可能ですが、境界を越える通信はデフォルトで遮断されます。例えば、下図では、あるプロジェクトと SGC バケットを Service Perimeter 内に追加しています。あるプロジェクトと GCS バケットは同じ境界(Perimeter)内にあるため相互通信が可能です。一方、境界外にある認証されていないクライアントやプロジェクトは境界内にあるプロジェクトや GCS にアクセスできません。このように、BigQuery や GCS などのリソースに Perimeter を指定しておけば、詳細な IAM ロールの設定なしで Perimeter のインバウンド・アウトバウンド通信を制御することが可能です。

公式ドキュメント

アクセス許可ポリシー

VPC Service Controls では Perimeter にアクセス許可ポリシーを追加することで、境界外からの通信が可能になります。アクセス許可ポリシーはAccess Context Managerを利用して、以下のようなコンテキスト属性に基づいて作成することができます。

  • IP アドレス
  • リージョン
  • デバイスの種類と OS
  • ユーザ ID

料金

VPC Service Controls は VPC を利用する場合、無料で利用可能です。

参考

2025年07月04日に最終更新
読み込み中...