Cloud Intelligence™Cloud Intelligence™

Announcement

Esta página também está disponível em English, Deutsch, Español, Français, Italiano e 日本語.

IPs de saída fixos e suporte documentado a VPC Service Controls

O Cloud Intelligence™ agora publica IPs de saída fixos para qualquer nuvem e uma configuração documentada de VPC Service Controls para o Google Cloud.

By Vadim Solovey

·

Shipped by

Laura Seidler

Toda análise de segurança de uma plataforma de terceiros esbarra nas mesmas duas perguntas. De quais endereços IP vocês se conectam e como deixamos vocês passarem pelo nosso perímetro sem afrouxá-lo. Até agora, o Cloud Intelligence™ não tinha uma resposta publicada para a primeira, e a segunda era pura adivinhação: o VPC Service Controls bloqueia, por design, chamadas de API entre perímetros, então recursos como o BigQuery Intelligence falhavam na borda do perímetro, com registros de violação no log de auditoria e um chamado de suporte para destrinchar tudo.

Agora as duas perguntas têm respostas documentadas, reunidas em uma única página de Acesso à rede.

Uma lista fixa de IPs de saída, para qualquer nuvem

É a primeira vez que publicamos uma, e há um motivo para ter demorado. O Cloud Intelligence™ atende milhares de clientes em mais de 75 países e é um sistema distribuído de grande porte. Fixar todas as conexões de saída em dez endereços, roteados globalmente, e mantê-los fixos à medida que a plataforma cresce exigiu um trabalho de engenharia de verdade.

A lista vale independentemente de onde você roda. Se você restringe o acesso de entrada por IP de origem, seja com security groups da AWS, regras de NSG do Azure, regras de firewall ou listas de acesso de API, agora tem os endereços exatos para adicionar à sua allowlist.

Suporte a VPC Service Controls, para o Google Cloud

Se você protege seu ambiente Google Cloud com um perímetro de serviço, a página de Acesso à rede traz a configuração testada: um nível de acesso que cobre as duas redes VPC do Cloud Intelligence™, além de duas políticas direcionais, dependendo do que seu perímetro restringe. Uma regra de egress para a IAM Service Account Credentials API e uma regra de ingress para o writer do log sink no nível da organização, caso você restrinja as APIs do BigQuery. O nível de acesso delimita tudo, de modo que só requisições vindas das redes do Cloud Intelligence™ podem corresponder às regras, e o IAM continua controlando quem pode gerar tokens para cada service account.

Comece agora

  1. Adicione os endereços IP de saída da página de Acesso à rede à allowlist do seu firewall ou das suas listas de acesso de API.
  2. No Google Cloud com VPC Service Controls, siga a mesma página para configurar seu nível de acesso e as políticas direcionais.
  3. Configure o BigQuery Intelligence e deixe-o rodar com seus workloads reais.

Tudo isso já está disponível hoje para todos os clientes.

PerfectScale™ for Kubernetes

Ready to optimize?

Get your free Kubernetes savings analysis