보안 및 IAM 리소스

Last reviewed 2024-04-05 UTC

아키텍처 센터는 다양한 보안 및 ID 및 액세스 관리(IAM) 주제 간에 콘텐츠 리소스를 제공합니다.

시작하기

Google Cloud를 처음 사용하거나 Google Cloud에서 보안 및 IAM을 처음 설계하는 경우 다음 리소스를 시작합니다.

아키텍처 센터의 보안 및 IAM 리소스

리소스 이름이나 설명에 있는 제품 이름 또는 문구를 입력하여 다음과 같은 보안 및 IAM 리소스 목록을 필터링할 수 있습니다.

Identity Platform 및 Google ID를 사용하여 Firestore에 사용자 인증

Cloud Storage에 업로드된 파일의 멀웨어 검사 자동화

Google Cloud CLI에서 보안 침해된 OAuth 토큰 완화를 위한 권장사항

컨테이너 작업을 위한 권장사항

암호화폐 채굴 공격으로부터 보호하기 위한 권장사항

Apigee를 사용한 애플리케이션 및 API 보호 권장사항

기업에서 생성형 AI 및 머신러닝 모델을 빌드하고 배포

Google Cloud를 사용하여 하이브리드 및 멀티 클라우드 아키텍처 빌드

비공개 VM용 인터넷 연결 설정

Google Cloud의 중앙 집중식 네트워크 어플라이언스

Google Cloud에서 FedRAMP 및 DoD용 네트워크 구성

Spin.AI로 Google Workspace 데이터를 위한 SaaS 데이터 보호 구성

개별적으로 승인된 API로 액세스를 제한하는 제어

Cohesity Helios와 Google Cloud를 사용한 데이터 관리

Sensitive Data Protection을 사용하여 대규모 데이터 세트에서 PII 익명화 및 재식별

Cloud Healthcare API를 통해 의료 이미지 익명화

Google Cloud 시작 영역의 네트워크 설계 결정

Cloud Functions를 사용하여 보안 서버리스 아키텍처 배포

Cloud Run을 사용하여 보안 서버리스 아키텍처 배포

Google Cloud에서 엔터프라이즈 개발자 플랫폼 배포

Google Cloud에서 네트워크 모니터링 및 원격 분석 기능 배포

보안 배포 파이프라인 설계

엔터프라이즈 워크로드 마이그레이션을 위한 네트워크 설계: 아키텍처 접근 방식

재해 복구 계획 가이드

엔터프라이즈 기반 청사진

DLP 프록시를 사용하여 민감한 정보가 포함된 데이터베이스를 쿼리하는 아키텍처 예시

Google Cloud의 FortiGate 아키텍처

Google Cloud FedRAMP 구현 가이드

하이브리드 및 멀티 클라우드 아키텍처 패턴

Wiz 보안 그래프 및 Google Cloud를 통한 보안 위험 식별 및 우선순위 지정

Google Cloud 시작 영역 네트워크 설계 구현

Cloud Build 및 GKE를 사용하여 Binary Authorization 구현

외부 네트워크에서 보안 BigQuery 데이터 웨어하우스로 데이터 가져오기

Google Cloud에서 보안 BigQuery 데이터 웨어하우스로 데이터 가져오기

Cloud Data Fusion으로 임상 및 운영 데이터 수집

Google Cloud의 시작 영역 설계

Google Cloud의 PCI 환경 규정 준수 범위 제한

프로젝트에 대한 적시 권한 있는 액세스 관리

Google Cloud로 마이그레이션

Google Cloud를 사용하여 랜섬웨어 공격 완화

ID 및 액세스 관리 개요

Google Cloud의 OWASP 2021년 상위 10개 완화 옵션

PCI 데이터 보안 표준 규정 준수

GKE에서 PCI DSS 규정 준수

Compute Engine에서 PostgreSQL 데이터베이스의 PITR 수행

Vertex AI Workbench 사용자 관리형 노트북의 기밀 데이터 보호

Cloud Logging 내보내기 시나리오: 규정 준수 요구사항

Anthos Service Mesh를 사용하여 Anthos 클러스터 간의 안전하고 암호화된 통신

Palo Alto VM-Series NGFW를 사용하여 virtual private cloud 네트워크 보호

보안 청사진: PCI on GKE

Google Cloud의 보안 로그 분석

Google Cloud 및 Cloudentity를 사용한 내장형 금융 솔루션 설정

GKE에서 모바일 클라이언트에 사용할 Pub/Sub 프록시 설정

PCI DSS에 해당하는 민감한 카드 소지자 데이터 토큰화

VPC 서비스 제어 및 Storage Transfer Service를 사용하여 Amazon S3에서 Cloud Storage로 데이터 전송

Google Cloud의 액세스 문제 해결 사용 사례

Compute Engine에서 PITR(point-in-time recovery)에 Microsoft SQL Server 백업 사용