전송 중인 데이터 암호화 이해하기

이 페이지에서는 AML AI와 관련하여 사이트와 클라우드 제공업체 또는 두 서비스 간에 데이터가 이동하는 동안 데이터가 보호되는 방식을 설명합니다.

  • AML AI에 사용되는 서비스를 포함하여 내부 Google 서비스는 일반적으로 ALTS를 사용합니다. ALTS는 mTLS와 개념적으로 비슷하지만 Google의 데이터 센터 환경에 맞게 최적화되었습니다. TLS가 사용되는 경우도 있습니다.
  • financialservices.googleapis.com(AML AI 엔드포인트)에 대한 외부 통신에는 Google 프런트엔드(GFE)에 대한 TLS가 사용됩니다. GFE는 모든 TLS 연결이 올바른 인증서로 종료되고 모든 권장사항이 준수되는지 확인합니다. GFE와 financialservices.googleapis.com 간의 트래픽은 내부 트래픽이며 ALTS로 암호화됩니다.
  • Google Cloud의 VM에서 GFE로 전달되는 트래픽은 TLS로 암호화됩니다. 이 트래픽은 기본적으로 외부 IP 주소를 사용하지만 비공개 Google 액세스를 통해 내부 IP 주소를 사용할 수도 있습니다.
  • BeyondCorp Enterprise를 사용하여 mTLS를 구성할 수 있습니다. VPC-SC 액세스 수준을 구성해야 하므로 AML AI의 VPC-SC 문서를 참조하세요. mTLS 관련 엔드포인트(financialservices.mtls.googleapis.com)를 사용해야 합니다.

자세한 내용은 Google Cloud의 전송 중인 데이터 암호화를 참조하세요.