セキュリティと IAM リソース

Last reviewed 2024-11-15 UTC

アーキテクチャ センターには、セキュリティと Identity and Access Management(IAM)のさまざまなサブジェクトにわたるコンテンツ リソースが用意されています。

始める

Google Cloud を初めて使用する場合、または Google Cloud でのセキュリティと IAM の設計を初めて行う場合は、まず次のリソースをご覧ください。

アーキテクチャ センターのセキュリティと IAM リソース

リソースのタイトルまたは説明に含まれるプロダクト名またはフレーズを入力すると、セキュリティ リソースと IAM リソースのリストをフィルタリングできます。

Cloud Storage にアップロードされたファイルのマルウェア スキャンを自動化する

Google Cloud CLI の OAuth トークンの侵害による影響を緩和するためのベスト プラクティス

暗号通貨のマイニング攻撃に対する保護のベスト プラクティス

Apigee を使用したアプリケーションと API の保護のベスト プラクティス

企業で生成 AI モデルと ML モデルを構築してデプロイする

Google Cloud を使用したハイブリッド アーキテクチャとマルチクラウド アーキテクチャの構築

プライベート VM のインターネット接続の構築

Google Cloud 上の C3 AI アーキテクチャ

Google Cloud で FedRAMP と DoD に準拠したネットワークを構成する

Spin.AI による Google Workspace データの SaaS データ保護の構成

個別に承認された API へのアクセスを制限するコントロール

Cohesity Helios と Google Cloud を使用したデータ マネジメント

機密データの保護を使用した大規模なデータセットにおける PII の匿名化と再識別

Google Cloud ランディング ゾーンのネットワーク設計を決定する

Cloud Run を使用して安全なサーバーレス アーキテクチャをデプロイする

Cloud Run functions を使用して安全なサーバーレス アーキテクチャをデプロイする

エンタープライズ デベロッパー プラットフォームを Google Cloud にデプロイする

Google Cloud でのネットワーク モニタリング機能とテレメトリー機能をデプロイする

安全なデプロイ パイプラインの設計

エンタープライズ ワークロードを移行するためのネットワーク設計: アーキテクチャのアプローチ

障害復旧計画ガイド

エッジ型ハイブリッド パターン

エンタープライズ基盤ブループリント

環境ハイブリッド パターン

Google Cloud と Active Directory を連携させる

Google Cloud と Microsoft Entra ID(旧 Azure AD)を連携する

Google Cloud での FortiGate アーキテクチャ

Google Cloud FedRAMP 実装ガイド

ハイブリッドおよびマルチクラウドのアーキテクチャ パターン

Wiz Security Graph と Google Cloud によるセキュリティ リスクの特定と優先順位付け

Google Cloud ランディング ゾーンのネットワーク設計を実装する

外部ネットワークから安全な BigQuery データ ウェアハウスにデータをインポートする

Google Cloud から安全な BigQuery データ ウェアハウスにデータをインポートする

Google Cloud のランディング ゾーンの設計

Google Cloud の PCI 環境に対するコンプライアンスの対象範囲の制限

プロジェクトへのジャストインタイム特権アクセスの管理

Google Cloud への移行

Google Cloud を使用したランサムウェア攻撃の軽減

Identity and Access Management の概要

Google Cloud における 2021 年の OWASP トップ 10 緩和策

PCI データ セキュリティ基準の遵守

GKE における PCI DSS コンプライアンス

Palo Alto VM シリーズの NGFW で Virtual Private Cloud ネットワークを保護する

セキュリティ ブループリント: GKE での PCI

Google Cloud のセキュリティ ログ分析

Google Cloud と Cloudentity を使用してエンベデッド ファイナンス ソリューションを設定する

Google Cloud Armor、ロード バランシング、Cloud CDN を使用して、プログラム可能なグローバル フロントエンドをデプロイする