Google의 클라우드 인프라는 하나의 기술에만 안전을 맡기지 않습니다. Google의 스택은 진정한 의미의 심층 방어를 제공하는 점진적인 다중 레이어를 통해 공고한 보안 체계를 구축합니다.
Google은 엄격한 보안 관행에 따라 인프라 소프트웨어를 개발하고 배포합니다. 당사의 운영팀은 연중무휴 24시간 내/외부 활성 요인이 인프라에 미치는 위협을 감지하고 이에 대응합니다.
ID, 사용자, 서비스가 엄격하게 인증됩니다. 민감한 정보에 대한 액세스는 피싱 방지 보안 키와 같은 고급 도구로 보호됩니다.
인프라에 저장되는 데이터는 가용성과 신뢰성을 위해 자동으로 저장 상태에서 암호화되어 배포됩니다. 이로써 무단 액세스 및 서비스 중단이 방지됩니다.
인프라에서 실행되는 모든 애플리케이션은 보안 측면을 고려하여 배포됩니다. 서비스 간의 신뢰 관계를 미리 상정하는 것이 아니라 여러 메커니즘을 통해 신뢰를 구축하고 유지합니다. 당사의 인프라는 처음부터 멀티테넌트 구조로 설계되어 있습니다.
오프라인 데이터 센터부터 목적에 맞게 구축된 서버, 네트워킹 장비, 커스텀 보안 칩, 모든 머신에서 실행되는 저수준 소프트웨어 스택에 이르기까지 전체 하드웨어 인프라의 제어, 보안 유지, 강화 작업은 모두 Google에서 맡아서 처리하고 있습니다.
Google 데이터 센터는 맞춤 설계된 전자 액세스 카드, 경보 장치, 차량 진입 방지 장벽, 방호 울타리, 금속 탐지기, 생체 인식, 레이저 빔을 이용한 침입 감지 장치를 포함하는 계층적 보안 체계를 갖추고 있습니다. 침입자를 감지하고 추적할 수 있는 고해상도 카메라로 연중무휴 모니터링됩니다. 특정 역할의 승인된 직원만 출입할 수 있습니다.
인프라는 Google Cloud가 높은 수준의 성능, 복원력, 가용성, 정확성, 보안 기준을 충족하는 서비스를 제공하기 위한 근간입니다. 서비스를 지속적으로 제공함에 있어 설계, 운영, 제공 모두 중요한 역할을 합니다.
Google은 세계 최대 백본 네트워크 중 하나를 소유 및 운영하여 데이터 센터를 연결합니다. Google 네트워크상의 트래픽은 더 이상 공개 인터넷을 통하지 않으므로 공격, 가로채기, 조작에 노출될 가능성이 낮아집니다.