สรุปประเด็นด้านความปลอดภัยบางส่วนที่ควรดูแลโดยรวม

  • ให้สิทธิ์เท่าที่จำเป็นเท่านั้นด้วย IAM

  • ใช้ VPC และ VPN

  • เปิดใช้ OS Login และ 2FA

  • อย่าใส่ชื่อบริษัทในชื่อบัคเก็ต GCS และเพิ่มสตริงแบบสุ่ม

  • เปิดใช้ VPC Flow Log แบบ full sampling

ยังไม่มีความคิดเห็น

ยังไม่มีความคิดเห็น