En este documento, se incluyen las prácticas recomendadas y los lineamientos para agentes y aplicaciones, como cuando se ejecutan cargas de trabajo de IA generativa en Google Cloud.
Configura el análisis de vulnerabilidades para artefactos
| ID de control de Google | AR-CO-6.2 |
|---|---|
| Implementación | Obligatorio |
| Descripción | Usa Artifact Analysis o cualquier otra herramienta para analizar las vulnerabilidades en las imágenes y los paquetes dentro de Artifact Registry. Si usas una herramienta de análisis externa, debes implementarla correctamente para analizar Artifact Registry en busca de vulnerabilidades en imágenes y paquetes. |
| Productos aplicables |
|
| Ruta | serviceusage.getservice |
| Operador | = |
| Valor |
|
| Controles relacionados de NIST-800-53 |
|
| Controles relacionados del perfil de CRI |
|
| Información relacionada |
Define grupos privados permitidos
| ID de control de Google | CBD-CO-6.1 |
|---|---|
| Implementación | Obligatorio |
| Descripción | La restricción de lista Usa uno de los siguientes formatos para definir una lista permitida o denegada de grupos de trabajadores:
|
| Productos aplicables |
|
| Ruta | constraints/cloudbuild.allowedWorkerPools |
| Operador | = |
| Tipo | String |
| Controles relacionados de NIST-800-53 |
|
| Controles relacionados del perfil de CRI |
|
| Información relacionada |
Define qué servicios externos pueden invocar activadores de compilación
| ID de control de Google | CBD-CO-6.2 |
|---|---|
| Implementación | Obligatorio |
| Descripción | La restricción |
| Productos aplicables |
|
| Ruta | constraints/cloudbuild.allowedIntegrations |
| Operador | = |
| Tipo | Lista |
| Controles relacionados de NIST-800-53 |
|
| Controles relacionados del perfil de CRI |
|
| Información relacionada |
Crea políticas de limpieza para artefactos
| ID de control de Google | AR-CO-6.1 |
|---|---|
| Implementación | Recomendado según el caso de uso |
| Descripción | Las políticas de limpieza son útiles si almacenas muchas versiones de tus artefactos, pero solo necesitas conservar versiones específicas que lanzas a producción. Crea políticas de limpieza separadas para borrar artefactos y retener artefactos. |
| Productos aplicables |
|
| Controles relacionados de NIST-800-53 |
|
| Controles relacionados del perfil de CRI |
|
| Información relacionada |
¿Qué sigue?
- Consulta más Google Cloud prácticas recomendadas y lineamientos de seguridad para cargas de trabajo de IA generativa.