Slide 14
Slide 14 text
© CADDi Inc. 14
Google Cloud Organization Policy も活⽤し強制する
リソース操作の要求
Organization Policy
Engine ポリシー違反を検知
設定が組織の制約に抵触した
場合、API が要求を拒否
Terraform, gcloud CLI,
Google Cloud Console など
あらゆる経路からの要求
API リクエストを
リアルタイム検証
最後の砦としての物理的な拒否
CI パイプラインを介さない「⼿動操作」に対し
ても有効。ポリシー違反を検知した瞬間に、
Google Cloud の API レベルでリソース作成を
物理的に遮断する。
組織階層による⼀元的な統制
組織‧フォルダ単位で適⽤。新規作成される全プロ
ジェクトに対し、デフォルトでセキュアな状態
(例:外部IP禁⽌、Public GCS Bucket 禁⽌など)を
強制継承させる。
14