Controles do Cloud DNS para casos de uso de IA generativa

Este documento inclui as práticas recomendadas e diretrizes para o Cloud DNS ao executar cargas de trabalho de IA generativa no Google Cloud. Use o Cloud DNS com a Vertex AI para registrar, gerenciar e veicular seu domínio.

Controles obrigatórios do Cloud DNS

Os controles a seguir são altamente recomendados ao usar o Cloud DNS.

Ativar extensões de segurança de DNS

ID de controle do Google DNS-CO-6.1
Categoria Obrigatório
Descrição

As extensões de segurança do Sistema de Nomes de Domínio (DNSSEC) são um recurso do Sistema de Nomes de Domínio (DNS) que autentica respostas a pesquisas de nome de domínio. Ela não fornece proteções de privacidade para as pesquisas, mas impede que invasores manipulem ou envenenem as respostas a solicitações de DNS.

No Cloud DNS, ative o DNSSEC nos seguintes locais:

  • Zona de DNS
  • Domínio de nível superior (TLD)
  • Resolução DNS
Produtos aplicáveis
  • Cloud DNS
Controles relacionados do NIST-800-53
  • SC-7
  • SC-8
Controles relacionados ao perfil de CRI
  • PR.AC-5.1
  • PR.AC-5.2
  • PR.DS-2.1
  • PR.DS-2.2
  • PR.DS-5.1
  • PR.PT-4.1
  • DE.CM-1.1
  • DE.CM-1.2
  • DE.CM-1.3
  • DE.CM-1.4
Informações relacionadas

Controles opcionais do Cloud DNS

Recomendamos que você implemente os seguintes controles de segurança em pastas que contêm cargas de trabalho de IA generativa.

Usar DNS zonal

ID de controle do Google DNS-CO-4.1
Categoria Opcional
Descrição

A restrição booleana compute.setNewProjectDefaultToZonalDNSOnly permite definir a configuração do DNS interno para que novos projetos usem apenas o DNS zonal. Use o DNS zonal porque ele oferece mais confiabilidade em comparação com zonas individuais, já que isola falhas no registro de DNS .

Produtos aplicáveis
  • Política da organização
Caminho constraints/compute.setNewProjectDefaultToZonalDNSOnly
Operador =
Valor
  • True
Tipo Booleano
Controles relacionados do NIST-800-53
  • AC-3
  • AC-17
  • AC-20
Controles relacionados ao perfil de CRI
  • PR.AC-3.1
  • PR.AC-3.2
  • PR.AC-4.1
  • PR.AC-4.2
  • PR.AC-4.3
  • PR.AC-6.1
  • PR.PT-3.1
  • PR.PT-4.1
Informações relacionadas

A seguir