了解这些最佳实践,确保在 Google Cloud 上部署工作负载时满足安全性和合规性目标。
最佳做法指南提供了具体、丰富的 Google Cloud 安全部署指南,并介绍了推荐的配置、架构、建议的设置及其他操作建议。
了解在 Google Cloud 上运行 Active Directory 或将两者搭配使用时与网络、混合连接、安全和管理相关的最佳实践。
这些指南概述了使用 Cloud Identity & Access Management (IAM) 管理组织身份和权限的一些最佳实践。
包括代码和模板在内的各种资源,可用于以推荐的配置来部署云资源。
可以组合在一起,构建以安全性为中心的 Google Cloud 基础的 Terraform 模块。您可以从所提供的结构和代码入手,这些结构和代码具有基于指南的实用默认值。您可以根据自己的需要对这些脚本进行自定义。
Cloud Foundation Toolkit 提供了一系列全面、支持生产环境的资源模板,这些模板遵循 Google 的最佳做法。
获得面向 DevOps 工程师、安全架构师和应用开发者的专业指导,了解如何保护使用 Cloud Run 或 Cloud Functions(第 2 代)的无服务器应用。
深入了解 Google Cloud 基础设施和服务在设计、构建和运营方面如何充分考虑安全性,以及 Google Cloud 如何帮助您完成安全转型之旅。
详细了解 Google 基于云的高效办公套件 Google Workspace 的安全性和合规性方法。本文讨论了 Google Workspace 注重隐私和安全的文化以及加密做法等。
本文档概要介绍了 Google 的技术基础设施如何从设计层面实现原生安全性,其中讲述了数据中心的物理安全性、基础设施底层的硬件和软件的安全性是如何保证的,以及支持运营安全性的技术约束和流程。
Google Workspace 的综合安全策略的核心是加密。在此白皮书中,您将了解 Google Workspace 的加密方法以及它如何确保敏感信息的安全。
详细了解 Binary Authorization for Borg,这是一项内部部署时的强制检查,它通过确保 Google 平台上部署的生产软件和配置得到适当的审核和授权(尤其在代码能够访问用户数据时),最大限度地降低内部风险。
探索 Google Cloud 和第三方资源,加深您在安全措施最佳做法方面的知识。
CIS Benchmarks 是基于共识的最佳做法安全配置指南,它由政府、商界、业界及学术界共同完成,并被广为接受。此网站提供特定于 Google Cloud 的 CIS Benchmarks。
MITRE ATT&CK® 是一个可在全球范围内访问的知识库,它包含基于现实观察记录的各种攻击者战术和方法。此网站提供 Google Cloud 的 MITRE ATT&CK® Matrix。
了解如何成为一名 Professional Cloud Security Engineer 工程师。了解安全措施最佳做法及行业安全要求。
观看 2022 年 5 月 Google Cloud 安全峰会的完整内容(主旨演讲、演示和会议录像),通过 Google 专家和客户了解我们产品组合中的安全和合规性功能。