このドキュメントでは、 でワークロードを実行する際のエージェントとアプリケーションのベスト プラクティスとガイドラインについて説明します。 Google Cloud
アーティファクトの脆弱性スキャンを構成する
| Google コントロール ID | AR-CO-6.2 |
|---|---|
| 実装 | 必須 |
| 説明 | Artifact Analysis などのツールを使用して、Artifact Registry 内のイメージとパッケージの脆弱性をスキャンします。 サードパーティのスキャンツールを使用する場合は、これらのツールを正しくデプロイして、Artifact Registry でイメージとパッケージの脆弱性をスキャンする必要があります。 |
| 対象プロダクト |
|
| パス | serviceusage.getservice |
| 演算子 | = |
| 値 |
|
| 関連する NIST-800-53 コントロール |
|
| 関連する CRI プロファイル コントロール |
|
| 関連情報 |
許可されたプライベート プールを定義する
| Google コントロール ID | CBD-CO-6.1 |
|---|---|
| 実装 | 必須 |
| 説明 |
ワーカープールの許可リストまたは拒否リストを定義するには、次のいずれかの形式を使用します。
|
| 対象プロダクト |
|
| パス | constraints/cloudbuild.allowedWorkerPools |
| 演算子 | = |
| 型 | 文字列 |
| 関連する NIST-800-53 コントロール |
|
| 関連する CRI プロファイル コントロール |
|
| 関連情報 |
ビルドトリガーを呼び出すことができる外部サービスを定義する
| Google コントロール ID | CBD-CO-6.2 |
|---|---|
| 実装 | 必須 |
| 説明 |
|
| 対象プロダクト |
|
| パス | constraints/cloudbuild.allowedIntegrations |
| 演算子 | = |
| 型 | リスト |
| 関連する NIST-800-53 コントロール |
|
| 関連する CRI プロファイル コントロール |
|
| 関連情報 |
アーティファクトのクリーンアップ ポリシーを作成する
| Google コントロール ID | AR-CO-6.1 |
|---|---|
| 実装 | ユースケースに基づく推奨 |
| 説明 | クリーンアップ ポリシーは、アーティファクトの多くのバージョンを保存していて、本番環境にリリースする特定のバージョンのみを保持する必要がある場合に便利です。アーティファクトの削除と保持に別々のクリーンアップ ポリシーを作成します。 |
| 対象プロダクト |
|
| 関連する NIST-800-53 コントロール |
|
| 関連する CRI プロファイル コントロール |
|
| 関連情報 |
次のステップ
- セキュリティに関するその他のGoogle Cloud ベスト プラクティスとガイドラインを確認する。