Contrôles Cloud DNS pour les cas d'utilisation de l'IA générative

Ce document inclut les bonnes pratiques et les consignes pour Cloud DNS lorsque vous exécutez des charges de travail d'IA générative sur Google Cloud. Utilisez Cloud DNS avec Vertex AI pour enregistrer, gérer et diffuser votre domaine.

Contrôles Cloud DNS requis

Les contrôles suivants sont vivement recommandés lorsque vous utilisez Cloud DNS.

Activer les extensions de sécurité DNS

ID de contrôle Google DNS-CO-6.1
Catégorie Obligatoire
Description

Les extensions de sécurité DNS (DNSSEC, Domain Name System Security Extensions) sont une fonctionnalité du système DNS qui authentifie les réponses aux recherches de noms de domaine. Elle n'offre aucune protection de la confidentialité pour ces recherches, mais empêche les pirates informatiques de manipuler ou de contaminer les réponses aux requêtes DNS.

Dans Cloud DNS, activez DNSSEC aux emplacements suivants :

  • Zone DNS
  • Domaine de premier niveau (TLD)
  • Résolution DNS
Produits applicables
  • Cloud DNS
Contrôles NIST-800-53 associés
  • SC-7
  • SC-8
Contrôles associés du profil CRI
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Informations connexes

Contrôles Cloud DNS facultatifs

Nous vous recommandons d'implémenter les contrôles de sécurité suivants dans les dossiers contenant des charges de travail d'IA générative.

Utiliser un DNS zonal

ID de contrôle Google DNS-CO-4.1
Catégorie Facultatif
Description

La contrainte booléenne compute.setNewProjectDefaultToZonalDNSOnly vous permet de définir le paramètre DNS interne des nouveaux projets sur le DNS zonal uniquement. Utilisez le DNS zonal, car il offre une fiabilité supérieure à celle des zones individuelles, car il isole les défaillances de l'enregistrement DNS .

Produits applicables
  • Règle d'administration
Chemin d'accès constraints/compute.setNewProjectDefaultToZonalDNSOnly
Opérateur =
Valeur
  • True
Type Booléen
Contrôles NIST-800-53 associés
  • AC-3
  • AC-17
  • AC-20
Contrôles associés du profil CRI
  • PR.AC-3.1
  • PR.AC-3.2
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.PT-3.1
  • PR.PT-4.1
Informations connexes

Étapes suivantes