Questo documento include le best practice e le linee guida per gli agenti e le applicazioni quando si eseguono carichi di lavoro di AI generativa suGoogle Cloud.
Configura analisi delle vulnerabilità per gli artefatti
| ID controllo Google | AR-CO-6.2 |
|---|---|
| Implementazione | Obbligatorio |
| Descrizione | Utilizza Artifact Analysis o un altro strumento per eseguire la scansione alla ricerca di vulnerabilità nelle immagini e nei pacchetti all'interno di Artifact Registry. Se utilizzi uno strumento di analisi di terze parti, devi eseguirne il deployment corretto per analizzare Artifact Registry alla ricerca di vulnerabilità nelle immagini e nei pacchetti. |
| Prodotti applicabili |
|
| Percorso | serviceusage.getservice |
| Operatore | = |
| Valore |
|
| Controlli NIST-800-53 correlati |
|
| Controlli correlati del profilo CRI |
|
| Informazioni correlate |
Definisci i pool privati consentiti
| ID controllo Google | CBD-CO-6.1 |
|---|---|
| Implementazione | Obbligatorio |
| Descrizione | Il vincolo di elenco Utilizza uno dei seguenti formati per definire un elenco consentito o negato di pool di worker:
|
| Prodotti applicabili |
|
| Percorso | constraints/cloudbuild.allowedWorkerPools |
| Operatore | = |
| Tipo | Stringa |
| Controlli NIST-800-53 correlati |
|
| Controlli correlati del profilo CRI |
|
| Informazioni correlate |
Definisci quali servizi esterni possono richiamare i trigger di build
| ID controllo Google | CBD-CO-6.2 |
|---|---|
| Implementazione | Obbligatorio |
| Descrizione | Il vincolo |
| Prodotti applicabili |
|
| Percorso | constraints/cloudbuild.allowedIntegrations |
| Operatore | = |
| Tipo | Elenco |
| Controlli NIST-800-53 correlati |
|
| Controlli correlati del profilo CRI |
|
| Informazioni correlate |
Crea policy di pulizia per gli artefatti
| ID controllo Google | AR-CO-6.1 |
|---|---|
| Implementazione | Consigliato in base al caso d'uso |
| Descrizione | Le norme di pulizia sono utili se memorizzi molte versioni dei tuoi artefatti, ma devi conservare solo le versioni specifiche che rilasci in produzione. Crea criteri di pulizia separati per l'eliminazione e la conservazione degli artefatti. |
| Prodotti applicabili |
|
| Controlli NIST-800-53 correlati |
|
| Controlli correlati del profilo CRI |
|
| Informazioni correlate |
Passaggi successivi
- Scopri altre best practice e linee guida per la sicurezza diGoogle Cloud per i workload AI generativa.