Controlli di Cloud DNS per i casi d'uso dell'AI generativa

Questo documento include le best practice e le linee guida per Cloud DNS quando esegui workload di AI generativa su Google Cloud. Utilizza Cloud DNS con Vertex AI per registrare, gestire e pubblicare il tuo dominio.

Controlli Cloud DNS obbligatori

Quando utilizzi Cloud DNS, ti consigliamo vivamente di utilizzare i seguenti controlli.

Abilita le estensioni di sicurezza DNS

ID controllo Google DNS-CO-6.1
Categoria Obbligatorio
Descrizione

Le estensioni DNSSEC (Domain Name System Security Extensions) sono una funzionalità del Domain Name System (DNS) che autentica le risposte alle ricerche di nomi di dominio. Non fornisce protezioni della privacy per queste ricerche, ma impedisce ai malintenzionati di manipolare o compromettere le risposte alle richieste DNS.

In Cloud DNS, abilita DNSSEC nei seguenti punti:

  • Zona DNS
  • Dominio di primo livello (TLD)
  • Risoluzione DNS
Prodotti applicabili
  • Cloud DNS
Controlli NIST-800-53 correlati
  • SC-7
  • SC-8
Controlli del profilo CRI correlati
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Informazioni correlate

Controlli Cloud DNS facoltativi

Ti consigliamo di implementare i seguenti controlli di sicurezza nelle cartelle che contengono carichi di lavoro di AI generativa.

Usa DNS di zona

ID controllo Google DNS-CO-4.1
Categoria Facoltativo
Descrizione

Il vincolo booleano compute.setNewProjectDefaultToZonalDNSOnly consente di impostare l'impostazione del DNS interno per i nuovi progetti in modo che utilizzino solo il DNS di zona. Utilizza DNS a livello di zona perché offre una maggiore affidabilità rispetto alle singole zone, in quanto isola gli errori nella registrazione DNS .

Prodotti applicabili
  • Policy dell'organizzazione
Percorso constraints/compute.setNewProjectDefaultToZonalDNSOnly
Operatore =
Valore
  • True
Tipo Booleano
Controlli NIST-800-53 correlati
  • AC-3
  • AC-17
  • AC-20
Controlli del profilo CRI correlati
  • PR.AC-3.1
  • PR.AC-3.2
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.PT-3.1
  • PR.PT-4.1
Informazioni correlate

Passaggi successivi