Controles de Cloud DNS para casos de uso de IA generativa

En este documento, se incluyen las prácticas recomendadas y los lineamientos para Cloud DNS cuando se ejecutan cargas de trabajo de IA generativa en Google Cloud. Usa Cloud DNS con Vertex AI para registrar, administrar y entregar tu dominio.

Controles obligatorios de Cloud DNS

Se recomienda aplicar los siguientes controles cuando se usa Cloud DNS.

Habilita las extensiones de seguridad de DNS

ID de control de Google DNS-CO-6.1
Categoría Obligatorio
Descripción

Las extensiones de seguridad del sistema de nombres de dominio (DNSSEC) son una función del sistema de nombres de dominio (DNS) que autentica las respuestas para búsquedas de nombres de dominio. No proporciona protección de la privacidad para esas búsquedas, pero evita que los atacantes manipulen o envenenen las respuestas a las solicitudes de DNS.

En Cloud DNS, habilita DNSSEC en los siguientes lugares:

  • Zona del DNS
  • Dominio de nivel superior (TLD)
  • Resolución de DNS
Productos aplicables
  • Cloud DNS
Controles relacionados de NIST-800-53
  • SC-7
  • SC-8
Controles relacionados del perfil de CRI
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Información relacionada

Controles opcionales de Cloud DNS

Te recomendamos que implementes los siguientes controles de seguridad en las carpetas que contienen cargas de trabajo de IA generativa.

Usar DNS zonal

ID de control de Google DNS-CO-4.1
Categoría Opcional
Descripción

La restricción booleana compute.setNewProjectDefaultToZonalDNSOnly te permite establecer la configuración de DNS interno para que los proyectos nuevos usen solo DNS zonal. Usa DNS zonal, ya que ofrece mayor confiabilidad en comparación con las zonas individuales, ya que aísla las fallas en el registro DNS .

Productos aplicables
  • Política de la organización
Ruta constraints/compute.setNewProjectDefaultToZonalDNSOnly
Operador =
Valor
  • True
Tipo Booleano
Controles relacionados de NIST-800-53
  • AC-3
  • AC-17
  • AC-20
Controles relacionados del perfil de CRI
  • PR.AC-3.1
  • PR.AC-3.2
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.PT-3.1
  • PR.PT-4.1
Información relacionada

¿Qué sigue?