Google uses AI technology to translate content into your preferred language. AI translations can contain errors.
代理和應用程式控制選項
透過集合功能整理內容
你可以依據偏好儲存及分類內容。
本文提供代理程式和應用程式最佳做法和指南,適用於在 Google Cloud上執行工作負載的情況。
| Google 控制項 ID |
AR-CO-6.2 |
| 實作 |
必填 |
| 說明 |
使用 Artifact Analysis 或其他工具,掃描 Artifact Registry 中的映像檔和套件,檢查是否有安全漏洞。 如果您使用第三方掃描工具,請務必正確部署這些工具,掃描 Artifact Registry 中映像檔和套件的安全漏洞。 |
| 適用產品 |
- Artifact Registry
- Artifact Analysis
|
| 路徑 |
serviceusage.getservice |
| 運算子 |
= |
| 值 |
containerscanning.googleapis.com
|
| 相關的 NIST-800-53 控制項 |
|
| 相關的 CRI 設定檔控制項 |
- ID-RA-1.1
- ID-RA-1.2
- ID-RA-3.1
- ID-RA-3.2
- ID-RA-3.3
- PR.IP-7.1
- PR.IP-8.1
- PR.IP-12.1
- PR.IP-12.2
- PR.IP-12.3
- PR.IP-12.4
- DE.CM-8.1
- DE.CM-8.2
- DE.DP-4.1
- DE-DP-4.2
- DE-DP-5.1
- RS.CO-3.1
- RS.CO-3.2
- RS.CO-5.2
- RS.CO-5.3
- RS.AN-5.1
- RS.AN-5.2
- RS-AN-5.3
- RS.MI-3.1
- RS-MI-3.2
|
| 相關資訊 |
|
定義允許的私人集區
| Google 控制項 ID |
CBD-CO-6.1 |
| 實作 |
必填 |
| 說明 |
cloudbuild.allowedWorkerPools 清單限制可讓您定義可在機構、資料夾或專案中使用的允許私人集區。
請使用下列其中一種格式,定義允許或拒絕的工作站集區清單: under:organizations/ORGANIZATION_IDunder:folders/FOLDER_IDunder:projects/PROJECT_IDprojects/PROJECT_ID/locations/REGION/workerPools/WORKER_POOL_ID
|
| 適用產品 |
|
| 路徑 |
constraints/cloudbuild.allowedWorkerPools |
| 運算子 |
= |
| 類型 |
字串 |
| 相關的 NIST-800-53 控制項 |
- AC-3
- AC-5
- AC-6
- AC-12
- AC-17
- AC-20
|
| 相關的 CRI 設定檔控制項 |
- PR.AC-3.1
- PR.AC-3.2
- PR.AC-4.1
- PR.AC-4.2
- PR.AC-4.3
- PR.AC-6.1
- PR.AC-7.1
- PR.AC-7.2
- PR.PT-3.1
- PR-PT-4.1
|
| 相關資訊 |
|
定義可叫用建構觸發條件的外部服務
| Google 控制項 ID |
CBD-CO-6.2 |
| 實作 |
必填 |
| 說明 |
cloudbuild.allowedIntegrations 限制會定義哪些外部服務 (例如 GitHub) 可以叫用建構觸發條件。舉例來說,如果自動建構觸發條件會監聽 GitHub 存放區的變更,但這項限制拒絕了 GitHub,觸發條件就不會執行。您可以為機構或專案指定任意數量的允許或拒絕值。
|
| 適用產品 |
|
| 路徑 |
constraints/cloudbuild.allowedIntegrations |
| 運算子 |
= |
| 類型 |
清單 |
| 相關的 NIST-800-53 控制項 |
|
| 相關的 CRI 設定檔控制項 |
- PR.AC-3.1
- PR.AC-3.2
- PR.AC-4.1
- PR.AC-4.2
- PR.AC-4.3
- PR.AC-6.1
- PR.AC-7.1
- PR.AC-7.2
- PR.PT-3.1
- PR-PT-4.1
|
| 相關資訊 |
|
為構件建立清理政策
| Google 控制項 ID |
AR-CO-6.1 |
| 實作 |
依據用途建議 |
| 說明 |
如果您儲存許多構件版本,但只需要保留發布至正式版的特定版本,清理政策就非常實用。建立個別的清理政策,分別用於刪除構件和保留構件。 |
| 適用產品 |
|
| 相關的 NIST-800-53 控制項 |
|
| 相關的 CRI 設定檔控制項 |
- PR.IP-2.1
- PR.IP-2.2
- PR.IP-2.3
|
| 相關資訊 |
|
後續步驟
除非另有註明,否則本頁面中的內容是採用創用 CC 姓名標示 4.0 授權,程式碼範例則為阿帕契 2.0 授權。詳情請參閱《Google Developers 網站政策》。Java 是 Oracle 和/或其關聯企業的註冊商標。
上次更新時間:2026-05-21 (世界標準時間)。
[[["容易理解","easyToUnderstand","thumb-up"],["確實解決了我的問題","solvedMyProblem","thumb-up"],["其他","otherUp","thumb-up"]],[["難以理解","hardToUnderstand","thumb-down"],["資訊或程式碼範例有誤","incorrectInformationOrSampleCode","thumb-down"],["缺少我需要的資訊/範例","missingTheInformationSamplesINeed","thumb-down"],["翻譯問題","translationIssue","thumb-down"],["其他","otherDown","thumb-down"]],["上次更新時間:2026-05-21 (世界標準時間)。"],[],[]]