Controles de Cloud DNS para casos prácticos de IA generativa

En este documento se incluyen las prácticas recomendadas y las directrices de Cloud DNS para ejecutar cargas de trabajo de IA generativa en Google Cloud. Usa Cloud DNS con Vertex AI para registrar, gestionar y servir tu dominio.

Controles de Cloud DNS obligatorios

Te recomendamos que uses los siguientes controles cuando utilices Cloud DNS.

Habilitar extensiones de seguridad de DNS

ID de control de Google DNS-CO-6.1
Categoría Obligatorio
Descripción

Las extensiones de seguridad del sistema de nombres de dominio (DNSSEC) son una función del sistema de nombres de dominio (DNS) que autentica las respuestas a las búsquedas de nombres de dominio. No ofrece protección de la privacidad para esas búsquedas, pero evita que los atacantes manipulen o envenenen las respuestas a las solicitudes de DNS.

En Cloud DNS, habilita DNSSEC en los siguientes lugares:

  • Zona DNS
  • Dominio de nivel superior (TLD)
  • Resolución de DNS
Productos aplicables
  • Cloud DNS
Controles relacionados de NIST 800-53
  • SC-7
  • SC-8
Controles relacionados con el perfil de CRI
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Información relacionada

Controles opcionales de Cloud DNS

Te recomendamos que implementes los siguientes controles de seguridad en las carpetas que contengan cargas de trabajo de IA generativa.

Usar DNS zonal

ID de control de Google DNS-CO-4.1
Categoría Opcional
Descripción

La restricción booleana compute.setNewProjectDefaultToZonalDNSOnly te permite definir el ajuste de DNS interno de los nuevos proyectos para que solo usen DNS zonales. Utiliza DNS zonales porque ofrecen una mayor fiabilidad en comparación con las zonas individuales, ya que aíslan los fallos en el registro de DNS .

Productos aplicables
  • Política de organización
Ruta constraints/compute.setNewProjectDefaultToZonalDNSOnly
Operador =
Valor
  • True
Tipo Booleano
Controles relacionados de NIST 800-53
  • AC-3
  • AC-17
  • AC-20
Controles relacionados con el perfil de CRI
  • PR.AC-3.1
  • PR.AC-3.2
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.PT-3.1
  • PR.PT-4.1
Información relacionada

Siguientes pasos