Kontrol Cloud DNS untuk kasus penggunaan AI generatif

Dokumen ini mencakup praktik terbaik dan panduan untuk Cloud DNS saat menjalankan workload AI generatif di Google Cloud. Gunakan Cloud DNS dengan Vertex AI untuk mendaftarkan, mengelola, dan melayani domain Anda.

Kontrol Cloud DNS yang diperlukan

Kontrol berikut sangat direkomendasikan saat menggunakan Cloud DNS.

Mengaktifkan DNS Security Extensions

ID kontrol Google DNS-CO-6.1
Kategori Wajib
Deskripsi

Domain Name System Security Extensions (DNSSEC) adalah fitur Domain Name System (DNS) yang mengautentikasi respons terhadap pencarian nama domain. Fitur ini tidak memberikan perlindungan privasi untuk pencarian tersebut, tetapi mencegah penyerang memanipulasi atau merusak respons terhadap permintaan DNS.

Dalam Cloud DNS, aktifkan DNSSEC di tempat berikut:

  • Zona DNS
  • Domain level teratas (TLD)
  • Resolusi DNS
Produk yang berlaku
  • Cloud DNS
Kontrol NIST-800-53 terkait
  • SC-7
  • SC-8
Kontrol profil CRI terkait
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Informasi terkait

Kontrol Cloud DNS opsional

Sebaiknya Anda menerapkan kontrol keamanan berikut di folder yang berisi workload AI generatif.

Menggunakan DNS zona

ID kontrol Google DNS-CO-4.1
Kategori Opsional
Deskripsi

Batasan boolean compute.setNewProjectDefaultToZonalDNSOnly memungkinkan Anda menetapkan setelan DNS internal untuk project baru agar hanya menggunakan DNS zona. Gunakan DNS zona karena menawarkan keandalan yang lebih tinggi dibandingkan dengan zona individual karena DNS zona mengisolasi kegagalan dalam pendaftaran DNS .

Produk yang berlaku
  • Kebijakan organisasi
Jalur constraints/compute.setNewProjectDefaultToZonalDNSOnly
Operator =
Nilai
  • True
Jenis Boolean
Kontrol NIST-800-53 terkait
  • AC-3
  • AC-17
  • AC-20
Kontrol profil CRI terkait
  • PR.AC-3.1
  • PR.AC-3.2
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.PT-3.1
  • PR.PT-4.1
Informasi terkait

Langkah berikutnya