Cloud DNS-Einstellungen für Anwendungsfälle für generative KI

Dieses Dokument enthält die Best Practices und Richtlinien für Cloud DNS, wenn generative KI-Arbeitslasten auf Google Cloudausgeführt werden. Verwenden Sie Cloud DNS mit Vertex AI, um Ihre Domain zu registrieren, zu verwalten und bereitzustellen.

Erforderliche Cloud DNS-Steuerelemente

Die folgenden Kontrollen werden dringend empfohlen, wenn Sie Cloud DNS verwenden.

DNS-Sicherheitserweiterungen aktivieren

Google-Einstellungs-ID DNS-CO-6.1
Kategorie Erforderlich
Beschreibung

DNSSEC (Domain Name System Security Extensions) ist ein Feature des Domain Name System (DNS), mit dem Antworten auf Domainnamenabfragen authentifiziert werden können. Sie bietet keinen Datenschutz für diese Suchvorgänge, verhindert jedoch, dass Angreifer die Antworten auf DNS-Anfragen verfälschen oder manipulieren.

Aktivieren Sie DNSSEC in Cloud DNS an den folgenden Stellen:

  • DNS-Zone
  • Top-Level-Domain (TLD)
  • DNS-Auflösung
Entsprechende Produkte
  • Cloud DNS
Zugehörige NIST-800-53-Kontrollen
  • SC-7
  • SC-8
Zugehörige CRI-Profileinstellungen
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Weitere Informationen

Optionale Cloud DNS-Steuerelemente

Wir empfehlen, die folgenden Sicherheitskontrollen in Ordnern zu implementieren, die generative KI-Arbeitslasten enthalten.

Zonales DNS verwenden

Google-Einstellungs-ID DNS-CO-4.1
Kategorie Optional
Beschreibung

Mit der booleschen Einschränkung compute.setNewProjectDefaultToZonalDNSOnly können Sie die interne DNS-Einstellung für neue Projekte so festlegen, dass nur zonales DNS verwendet wird. Verwenden Sie zonales DNS, da es im Vergleich zu einzelnen Zonen eine höhere Zuverlässigkeit bietet, weil Fehler bei der DNS-Registrierung isoliert werden .

Entsprechende Produkte
  • Unternehmensrichtlinien
Pfad constraints/compute.setNewProjectDefaultToZonalDNSOnly
Operator =
Wert
  • True
Typ Boolesch
Zugehörige NIST-800-53-Kontrollen
  • AC-3
  • AC-17
  • AC-20
Zugehörige CRI-Profileinstellungen
  • PR.AC-3.1
  • PR.AC-3.2
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.PT-3.1
  • PR.PT-4.1
Weitere Informationen

Nächste Schritte