במסמך הזה מפורטות שיטות מומלצות והנחיות לסוכנים ולאפליקציות כשמריצים עומסי עבודה ב- Google Cloud.
הגדרת סריקה של נקודות חולשה בארטיפקטים
| מזהה אמצעי בקרה של Google | AR-CO-6.2 |
|---|---|
| הטמעה | חובה |
| תיאור | אפשר להשתמש ב-Artifact Analysis או בכלי אחר כדי לסרוק חבילות ותמונות ב-Artifact Registry ולחפש בהן נקודות חולשה. אם אתם משתמשים בכלי סריקה של צד שלישי, אתם צריכים לפרוס את הכלים האלה בצורה נכונה כדי לסרוק את Artifact Registry ולחפש פגיעויות בתמונות ובחבילות. |
| מוצרים רלוונטיים |
|
| נתיב | serviceusage.getservice |
| אופרטור | = |
| ערך |
|
| אמצעי בקרה קשורים בתקן NIST-800-53 |
|
| אמצעי בקרה שקשורים לפרופיל CRI |
|
| מידע קשור |
הגדרת בריכות פרטיות מותרות
| מזהה אמצעי בקרה של Google | CBD-CO-6.1 |
|---|---|
| הטמעה | חובה |
| תיאור | האילוץ כדי להגדיר רשימה של Worker Pools שאפשר להשתמש בהם או שאי אפשר להשתמש בהם, צריך להשתמש באחד מהפורמטים הבאים:
|
| מוצרים רלוונטיים |
|
| נתיב | constraints/cloudbuild.allowedWorkerPools |
| אופרטור | = |
| סוג | String |
| אמצעי בקרה קשורים בתקן NIST-800-53 |
|
| אמצעי בקרה שקשורים לפרופיל CRI |
|
| מידע קשור |
הגדרת השירותים החיצוניים שיכולים להפעיל טריגרים של בנייה
| מזהה אמצעי בקרה של Google | CBD-CO-6.2 |
|---|---|
| הטמעה | חובה |
| תיאור | האילוץ |
| מוצרים רלוונטיים |
|
| נתיב | constraints/cloudbuild.allowedIntegrations |
| אופרטור | = |
| סוג | רשימה |
| אמצעי בקרה קשורים בתקן NIST-800-53 |
|
| אמצעי בקרה שקשורים לפרופיל CRI |
|
| מידע קשור |
הפעלת הגנה מוגברת על המודל
| הטמעה | חובה |
|---|---|
| תיאור | הפעלת הגנה מוגברת על המודל כדי לסרוק תוכן זדוני או פוגעני בתקשורת בשפה טבעית, כולל פרומפטים ותשובות של LLM, חיבורי שרת-לקוח של MCP או תקשורת בין סוכנים. |
| מוצרים רלוונטיים |
הגנה מוגברת על המודל |
| נתיב | serviceusage.getservice |
| אופרטור | = |
| ערך |
|
| אמצעי בקרה קשורים בתקן NIST-800-53 |
|
| מידע קשור |
הגדרת סריקה של נקודות חולשה בזמן ריצה
| מזהה אמצעי בקרה של Google | AR-CO-6.3 |
|---|---|
| הטמעה | חובה |
| תיאור | סריקה אוטומטית של מערכות ההפעלה של הקונטיינרים וחבילות השפה בעומסי העבודה הפעילים כדי לקבל אסטרטגיות פעולה להפחתת הסיכון. |
| מוצרים רלוונטיים |
GKE |
| נתיב | workload-vulnerability-scanning |
| אופרטור | == |
| ערך |
|
| אמצעי בקרה קשורים בתקן NIST-800-53 |
|
| מידע קשור |
יצירת מדיניות לניקוי ארטיפקטים
| מזהה אמצעי בקרה של Google | AR-CO-6.1 |
|---|---|
| הטמעה | המלצות על סמך תרחיש השימוש |
| תיאור | מדיניות ניקוי שימושית אם אתם מאחסנים הרבה גרסאות של הארטיפקטים שלכם, אבל אתם צריכים לשמור רק גרסאות ספציפיות שאתם מפרסמים בסביבת הייצור. יוצרים מדיניות נפרדת לניקוי כדי למחוק ארטיפקטים ולשמור ארטיפקטים. |
| מוצרים רלוונטיים |
Artifact Registry |
| אמצעי בקרה קשורים בתקן NIST-800-53 |
|
| אמצעי בקרה שקשורים לפרופיל CRI |
|
| מידע קשור |