Controlos do Cloud DNS para exemplos de utilização da IA generativa

Este documento inclui as práticas recomendadas e as diretrizes para o Cloud DNS quando executa cargas de trabalho de IA generativa no Google Cloud. Use o Cloud DNS com o Vertex AI para registar, gerir e publicar o seu domínio.

Controlos do Cloud DNS necessários

Os seguintes controlos são vivamente recomendados quando usar o Cloud DNS.

Ative as extensões de segurança de DNS

ID de controlo da Google DNS-CO-6.1
Categoria Obrigatória
Descrição

As Extensões de Segurança do Sistema de Nomes de Domínio (DNSSEC) são uma funcionalidade do Sistema de Nomes de Domínio (DNS) que autentica as respostas às pesquisas de nomes de domínio. Não oferece proteções de privacidade para essas procuras, mas impede que os atacantes manipulem ou envenenem as respostas a pedidos de DNS.

No Cloud DNS, ative as DNSSEC nos seguintes locais:

  • Zona DNS
  • Domínio de nível superior (TLD)
  • Resolução de DNS
Produtos aplicáveis
  • Cloud DNS
Controlos NIST-800-53 relacionados
  • SC-7
  • SC-8
Controlos do perfil de CRI relacionados
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Informações relacionadas

Controlos do Cloud DNS opcionais

Recomendamos que implemente os seguintes controlos de segurança em pastas que contenham cargas de trabalho de IA generativa.

Use o DNS zonal

ID de controlo da Google DNS-CO-4.1
Categoria Opcional
Descrição

A restrição booleana compute.setNewProjectDefaultToZonalDNSOnly permite definir a definição de DNS interno para que os novos projetos usem apenas DNS zonal. Use o DNS zonal, pois oferece uma fiabilidade superior em comparação com as zonas individuais, uma vez que o DNS zonal isola as falhas no registo de DNS .

Produtos aplicáveis
  • Política da organização
Caminho constraints/compute.setNewProjectDefaultToZonalDNSOnly
Operador =
Valor
  • True
Tipo Booleano
Controlos NIST-800-53 relacionados
  • AC-3
  • AC-17
  • AC-20
Controlos do perfil de CRI relacionados
  • PR.AC-3.1
  • PR.AC-3.2
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.PT-3.1
  • PR.PT-4.1
Informações relacionadas

O que se segue?