Google SecOps 인스턴스를 BYOP 프로젝트로 마이그레이션
이 가이드는 관리자와 보안 엔지니어가 데이터가 포함된 기존 Google SecOps 인스턴스를 BYOP (Bring Your Own Project) 모델을 사용하여 다른 프로젝트로 마이그레이션하는 데 도움이 됩니다. Google Cloud Google Cloud 이 프로세스를 사용하면 보안 데이터와 인스턴스 구성을 유지하면서 리소스를 통합하고, 결제를 재조정하거나, 조직 변경에 적응할 수 있습니다.
주요 용어
- BYOP (Bring Your Own Project): 자체 Google Cloud 프로젝트를 사용하여 Google SecOps 인스턴스를 호스팅하고 관리하는 모델입니다.
- POC (개념 증명): 평가 또는 테스트에 사용되는 비프로덕션 인스턴스입니다.
- TPOC (기술 담당자): 마이그레이션과 관련된 기술 커뮤니케이션을 위해 조직에서 지정한 연락 담당자입니다.
시작하기 전에
마이그레이션을 시작하기 전에 대상 Google Cloud 프로젝트가 다음 요구사항을 충족하는지 확인하세요.
권한: POC 인스턴스에 대한 셀프서비스 마이그레이션을 실행하려면
chroniclesm.projectLink.enable권한이 포함된 IAM 역할chroniclesm.admin이 있어야 합니다.결제 계정: Google SecOps 인스턴스를 원래 프로젝트와 동일한 Google Cloud 결제 계정을 사용하는 대상 BYOP 프로젝트에 연결해야 합니다. 결제 계정 구독이 활성 상태인지 확인합니다.
프로젝트 가용성: 기존 또는 새 Google Cloud 프로젝트를 대상으로 사용할 수 있습니다.
- 기존 프로젝트: 유효한 Google Cloud 프로젝트이며 이미 활성 Google SecOps 인스턴스에 연결되어 있지 않은지 확인합니다.
- 새 프로젝트: Google SecOps용 프로젝트 구성 Google Cloud 에 설명된 대로 프로젝트를 구성합니다.
조직 정책: 현재 프로젝트에 VPC 서비스 제어, CMEK, FedRAMP 또는 기타 규정 준수 프레임워크와 같은 활성 조직 정책이 있는 경우 마이그레이션을 시작하기 전에 Google SecOps 지원팀에 문의하여 도움을 받으세요. Google Cloud
Chronicle API: 대상 Google Cloud 프로젝트에서 Chronicle API를 사용 설정합니다. 자세한 내용은 Chronicle API 사용 설정을 참조하세요.
인증 (BYOID만 해당): 인스턴스에서 BYOID (Bring Your Own Identity)를 사용하는 경우 대상 프로젝트에서 직원 풀을 구성합니다. 자세한 내용은 서드 파티 ID 공급업체 구성을 참조하세요.
SCC-E 연결: Google SecOps 인스턴스가 Security Command Center Enterprise (SCC-E)에 연결된 경우 BYOP 프로젝트 마이그레이션이 지원되지 않습니다. Google SecOps 지원팀에 문의하여 도움을 받으세요.
다운타임: 마이그레이션 프로세스에는 다운타임이 필요합니다. 데이터 무결성을 유지하기 위해 Google SecOps 인스턴스와 해당 API는 일시적으로 사용할 수 없으며 HTTP 503 오류를 반환합니다. 수집 및 피드도 영향을 받습니다.
인스턴스를 BYOP 프로젝트로 마이그레이션
마이그레이션 프로세스는 POC 인스턴스를 마이그레이션하는지 아니면 POC가 아닌 프로덕션 인스턴스를 마이그레이션하는지에 따라 다릅니다.
POC를 프로덕션 BYOP로 마이그레이션
POC에서 전체 프로덕션 환경으로 이동하는 경우 직접 마이그레이션을 시작할 수 있습니다. 이 프로세스는 새 프로덕션 계약이 시작될 때 자동으로 시작됩니다. 지정된 TPOC는 설정 링크가 포함된 계약 시작 알림 이메일을 받습니다.
Google SecOps 인스턴스를 새 구독에 연결의 안내, 특히 기존 POC Google SecOps 인스턴스를 새 구독에 연결 하위 섹션을 따르세요.
POC가 아닌 프로젝트를 BYOP로 마이그레이션
내부 조직 구조조정 또는 MSP (관리 서비스 제공업체) 전환과 같은 POC가 아닌 프로젝트의 경우 Google SecOps 지원팀에서 마이그레이션을 관리합니다.
- 요청 시작: 표준 지원 티켓을 열어 프로젝트 마이그레이션을 요청합니다. 새 구독이 있는지, Google SecOps 인스턴스의 연결된 Google Cloud 프로젝트를 변경하려는지를 비롯한 세부정보를 포함합니다.
- 마이그레이션 프로세스: Google SecOps 지원팀에서 업데이트를 트리거합니다. 콘솔에서 어떠한 조치도 취할 필요가 없습니다. 마이그레이션이 진행됨에 따라 자동 상태 이메일이 팀에 전송됩니다.
마이그레이션 프로세스 중
인스턴스를 대상 프로젝트로 이동하고 데이터 무결성을 유지하려면 짧은 유지보수 기간이 필요합니다.
- 중요 단계에서는 Google SecOps 인스턴스와 해당 API를 일시적으로 사용할 수 없으며 HTTP 503 (서비스를 사용할 수 없음) 오류를 반환합니다. 이는 정상적인 동작입니다. 프로젝트 업데이트가 완료되면 정상 서비스가 자동으로 재개됩니다.
- 데이터 피드가 영향을 받는 방식에 대한 자세한 내용은 연결된 클라우드 프로젝트 변경이 데이터 피드에 미치는 영향을 참조하세요.
마이그레이션 후 작업 완료
마이그레이션 완료 알림 이메일을 받은 후 TPOC는 전체 기능을 복원하기 위해 다음 작업을 실행해야 합니다.
승인 구성: 대상 프로젝트에서 필요한 모든 IAM 승인 규칙을 설정합니다. 자세한 내용은 IAM을 사용하여 기능 액세스 제어 구성을 참조하세요.
특정 수집 피드 다시 만들기:
자동으로 마이그레이션된 피드: 대부분의 수집 피드는 자동으로 마이그레이션되며 조치가 필요하지 않습니다. 여기에는 자동으로 다시 연결되고 사용 설정되는 다음 STS 피드가 포함됩니다.
- 비 FedAuth AMAZON_S3_V2
- 비 FedAuth AMAZON_SQS_V2
- 비 FedAuth AZURE_BLOBSTORE_V2
수동으로 다시 만들어야 하는 피드: 마이그레이션 후에는 다음 피드가 사용 중지되므로 대상 환경에서 삭제하고 수동으로 다시 만들어야 합니다. 고객에게 필요한 작업의 단계를 따르세요.
- GOOGLE_CLOUD_STORAGE_V2
- GOOGLE_CLOUD_STORAGE_EVENT_DRIVEN
- 제휴 인증 (FedAuth)을 사용하는 모든 STS 피드(새 프로젝트 번호와 연결된 신뢰 정책 변경으로 인해)
기타 수집 확인: 다른 모든 수집 메커니즘이 예상대로 작동하는지 확인합니다. 문제가 발생하면 Google SecOps 지원팀에 문의하세요.
BigQuery 데이터: 이전 프로젝트와 연결된 BigQuery에 데이터를 저장하는 경우 Google SecOps 지원팀에 문의하여 이 데이터를 대상 프로젝트로 마이그레이션하는 데 도움을 받으세요.
자동화 업데이트: Chronicle API를 사용하는 외부 자동화 또는 스크립트를 다시 구성합니다. 대상 프로젝트 ID로 업데이트하고, 새 API 키를 생성하고, 대상 프로젝트에서 필요한 서비스 계정을 만듭니다.
POC 데이터 마이그레이션: 기존 POC 인스턴스를 새 구독으로 마이그레이션한 경우 활성화 후 POC 데이터 마이그레이션을 지원받으려면 Google SecOps 지원팀 또는 Google 담당자에게 문의하세요.
문제 해결
- HTTP 503 오류: 이 오류는 마이그레이션 프로세스 중 섹션에 설명된 대로 마이그레이션 기간 중에 발생할 수 있습니다. 완료되면 서비스가 자동으로 복원됩니다.
- 피드 문제: 수동으로 다시 만들도록 나열된 피드 이외의 피드가 마이그레이션 후에 작동하지 않으면 Google SecOps 지원팀에 문의하세요.
- 권한 오류: 대상 프로젝트에서 IAM 역할 및 권한을 다시 확인합니다.
도움이 더 필요하신가요? 커뮤니티 회원 및 Google SecOps 전문가에게 문의하여 답변을 받으세요.