์ด ๊ฐ์ด๋๋ ๋ณด์ ๋ด๋น์, ๊ท์ ์ค์ ๋ด๋น์, IT ๊ด๋ฆฌ์, ๊ทธ๋ฆฌ๊ณ Google Cloud์์ ์ฐ๋ฐฉ ์ํ ๋ฐ ์ธ์ฆ ๊ด๋ฆฌ ํ๋ก๊ทธ๋จ(FedRAMP) ๊ตฌํ ๋ฐ ๊ท์ ์ค์๋ฅผ ๋ด๋นํ๋ ๊ธฐํ ์ง์์ ๋์์ผ๋ก ํฉ๋๋ค. ์ด ๊ฐ์ด๋๋ Google์์ FedRAMP ๊ท์ ์ค์๋ฅผ ์ง์ํ ์ ์๋ ๋ฐฉ๋ฒ ๋ฐ FedRAMP์ ๋ฐ๋ฅธ ์ฑ ์์ ์ถฉ์กฑํ๊ธฐ ์ํด ๊ตฌ์ฑํ๋ Google Cloud ๋๊ตฌ, ์ ํ, ์๋น์ค๋ฅผ ์ดํดํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
๊ฐ์
Google Cloud๋ FedRAMP ๊ท์ ์ค์๋ฅผ ์ง์ํ๋ฉฐ, Google ๋ณด์ ๋ฐฑ์ ๋ฐ Google ์ธํ๋ผ ๋ณด์ ์ค๊ณ ๊ฐ์๋ฅผ ํตํด ๋ณด์ ๋ฐ ๋ฐ์ดํฐ ๋ณดํธ์ ๋ํ ๊ตฌ์ฒด์ ์ธ ์ ๊ทผ๋ฒ์ ์ ๊ณตํฉ๋๋ค. Google์ ๊ท์ ์ ์ค์ํ๋ ์์ ํ ํด๋ผ์ฐ๋ ์ธํ๋ผ๋ฅผ ์ ๊ณตํ์ง๋ง ์์ฒด FedRAMP ๊ท์ ์ค์๋ฅผ ํ๊ฐํ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์์ต๋๋ค. ๋ํ ์ฌ์ฉ์๋ Google Cloud๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋น๋ํ๋ ํ๊ฒฝ๊ณผ ์ ํ๋ฆฌ์ผ์ด์ ์ FedRAMP ์๊ตฌ์ฌํญ์ ๋ฐ๋ผ ์ ์ ํ ๊ตฌ์ฑํ๊ณ ๋ณดํธํ ์ฑ ์๋ ์์ต๋๋ค.
์ด ๋ฌธ์๋ FedRAMP ์ด์ ๊ถํ(ATO) ๋จ๊ณ๋ฅผ ๊ฐ๋ตํ ์ค๋ช ํ๊ณ , Google Cloud ๊ณต์ ์ฑ ์ ๋ชจ๋ธ์ ์ค๋ช ํ๊ณ , ๊ณ ๊ฐ๋ณ ์ฑ ์์ ๊ฐ์กฐํ๋ฉฐ, Google Cloud์์ ์ด๋ฌํ ์๊ตฌ์ฌํญ ๋ฐ ๊ฐ์ด๋๋ผ์ธ์ ์ถฉ์กฑํ๋ ๋ฐฉ๋ฒ์ ์ ์ํฉ๋๋ค.
FedRAMP
์ฐ๋ฐฉ ์ํ ๋ฐ ์ธ์ฆ ๊ด๋ฆฌ ํ๋ก๊ทธ๋จ(FedRAMP)์ FISMA(Federal Information Security Modernization Act)๊ฐ ํด๋ผ์ฐ๋ ์ปดํจํ ์ ์ ์ฉ๋๋ ๋ฐฉ์์ ํ์คํํ ๋ฒ์ ๋ถ ์ฐจ์์ ํ๋ก๊ทธ๋จ์ ๋๋ค. ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ์๋น์ค์ ๋ณด์ ํ๊ฐ, ์น์ธ, ์ง์์ ์ธ ๋ชจ๋ํฐ๋ง์ ๋ฐ๋ณต ๊ฐ๋ฅํ ์ ๊ทผ ๋ฐฉ์์ ํ๋ฆฝํฉ๋๋ค.
FedRAMP์ ํ์ค๊ณผ ๊ฐ์ด๋๋ผ์ธ์ ํตํด ํด๋ผ์ฐ๋์์ ๋ฏผ๊ฐํ๊ณ ์ ๋ฌด์ ํ์์ ์ด๊ณ ์ค์ํ ๋ฐ์ดํฐ๋ฅผ ๋ณดํธํ์ฌ ์ฌ์ด๋ฒ ๋ณด์ ์ทจ์ฝ์ ์ ์ ์ํ๊ฒ ๊ฐ์งํ ์ ์์ต๋๋ค.
๊ฐ๋ต์ ์ผ๋ก FedRAMP๋ ๋ค์๊ณผ ๊ฐ์ ๋ชฉํ๊ฐ ์์ต๋๋ค.
- ์ ๋ถ ๊ธฐ๊ด์์ ์ฌ์ฉํ๋ ํด๋ผ์ฐ๋ ์๋น์ค์ ์์คํ ์ ์ ์ ํ ๋ณดํธ ์ฅ์น๊ฐ ๋ง๋ จ๋์ด ์๋์ง ํ์ธํฉ๋๋ค.
- ์ค๋ณต๋๋ ์์ ์ ์ญ์ ํ๊ณ ์ํ ๊ด๋ฆฌ ๋น์ฉ์ ์ ๊ฐํฉ๋๋ค.
- ์ ๋ถ ๊ธฐ๊ด์ด ๋น ๋ฅด๊ณ ํจ์จ์ ์ผ๋ก ์ ๋ณด ์์คํ ๋ฐ ์๋น์ค๋ฅผ ์กฐ๋ฌํ ์ ์๋๋ก ์ง์ํฉ๋๋ค.
FedRAMP์ ๋ฐ๋ผ ์ฐ๋ฐฉ ์ ๋ถ ๊ธฐ๊ด์ด ๋ค์์ ์ํํด์ผ ํฉ๋๋ค.
- ์ ๋ถ ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌ, ์ ์ก, ์ ์ฅํ๋ ๋ชจ๋ ํด๋ผ์ฐ๋ ์์คํ ์ด FedRAMP ๋ณด์ ์ ์ด ๊ธฐ์ค์ ์ฌ์ฉํ๋์ง ํ์ธํฉ๋๋ค.
- FISMA์ ๋ฐ๋ผ ๋ณด์์ ์น์ธํ ๋ ๋ณด์ ํ๊ฐ ๊ณํ์ ์ฌ์ฉํฉ๋๋ค.
- ํด๋ผ์ฐ๋ ์๋น์ค ์ ๊ณต์ ์ฒด(CSP)์์ ๊ณ์ฝ์ ํตํด FedRAMP ์๊ตฌ์ฌํญ์ ์ ์ฉํฉ๋๋ค.
์ด์ ๊ถํ(ATO)
FedRAMP ์ธ์ฆ ํ๋ก์ธ์ค์ ์ฑ๊ณต์ ์ธ ๊ตฌํ ๋ฐ ์คํ์ ํด๋ผ์ฐ๋์ ์ด์ ๊ถํ(ATO)์ผ๋ก ๋์ด ๋ฉ๋๋ค. FedRAMP ATO์๋ P-ATO ๋ฐ ๋ํ์ฌ ATO์ ๋ ๊ฐ์ง ๊ฒฝ๋ก๊ฐ ์์ต๋๋ค.
P-ATO(์ ์ ์ ์ด์ ๊ถํ)๋ FedRAMP์ ํฉ๋์ธ์ฆ์์ํ(JAB)์์ ๋ถ์ฌํฉ๋๋ค. JAB๋ ๋ฏธ๊ตญ ๊ตญํ ์๋ณด๋ถ(DHS), ์ด๋ฌด์ฑ(GSA), ๊ตญ๋ฐฉ๋ถ(DoD)๋ก ๊ตฌ์ฑ๋์ด ์์ต๋๋ค. ์ด ์์ํ๋ ๊ธฐ๋ณธ FedRAMP ๋ณด์ ์ ์ด๋ฅผ ์ ์ํ๊ณ ํ์ฌ ํ๊ฐ ์กฐ์ง(3PAO)์ ๋ํ FedRAMP ์ธ์ฆ ๊ธฐ์ค์ ์๋ฆฝํฉ๋๋ค. ์กฐ์ง ๋ฐ ๋ํ์ฌ๋ ์ ๋ณด ์์คํ ๋ณด์ ํจํค์ง๋ฅผ JAB์์ ์ฒ๋ฆฌํ๋๋ก ์์ฒญํ๊ณ , JAB๋ ํด๋ผ์ฐ๋ ์๋น์ค๋ฅผ ์ฌ์ฉํ๋๋ก P-ATO๋ฅผ ์คํํฉ๋๋ค.
๋ํ์ฌ ATO๋ฅผ ํตํด ๋ด๋ถ ์กฐ์ง ๋๋ ๋ํ์ฌ๋ ์ ๋ณด ์์คํ ๋ณด์ ํจํค์ง์ ์ํ ๊ฒํ ๋ฅผ ์ํํ ์น์ธ ๊ด๋ฆฌ์(AO)๋ฅผ ์ง์ ํฉ๋๋ค. AO๋ 3PAO ๋๋ ๋น๊ณต์ธ ๋ ๋ฆฝ ํ๊ฐ์(IA)๊ฐ ์ ๋ณด ์์คํ ๋ณด์ ํจํค์ง ๊ฒํ ์ ์ฐธ์ฌํ๋๋ก ์ ๋ํ ์ ์์ต๋๋ค. AO์ ์ดํ์ ๋ํ์ฌ ๋๋ ์กฐ์ง์ ์ ๋ณด ์์คํ ์ ํด๋ผ์ฐ๋ ์๋น์ค ์ฌ์ฉ์ ์น์ธํฉ๋๋ค. ๋ํ ๋ณด์ ํจํค์ง๋ ๊ฒํ ๋ฅผ ์ํด FedRAMP Program Management Office(PMO)์ ์ ์ก๋ฉ๋๋ค. GSA๊ฐ FedRAMP์ PMO์ ๋๋ค. PMO๋ ๊ฒํ ํ ๋ค๋ฅธ ๋ํ์ฌ ๋ฐ ์กฐ์ง์์ ์ฌ์ฉํ ๋ณด์ ํจํค์ง๋ฅผ ๊ฒ์ํฉ๋๋ค.
๋ณด์ ํ๊ฐ ๊ณํ
๋ํ์ฌ ๋ฐ ์กฐ์ง์ ์น์ธ ๊ด๋ฆฌ์(AO)๋ FedRAMP ๋ณด์ ํ๊ฐ ๊ณํ(SAP)์ ๋ด๋ถ ์น์ธ ํ๋ก์ธ์ค์ ํตํฉํ์ฌ ํด๋ผ์ฐ๋ ์๋น์ค ์ฌ์ฉ์ ๋ํ FedRAMP ์๊ตฌ์ฌํญ์ ์ถฉ์กฑํ๋์ง ํ์ธํด์ผ ํฉ๋๋ค. SAF๋ ๋ค์ ๋ค ๊ฐ์ง ๋จ๊ณ๋ก ๊ตฌํ๋ฉ๋๋ค.
์ฌ์ฉ์ ๋๋ AO๋ ๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ ๋ฐ ๊ฐ์ฉ์ฑ์ ๋ํ FIPS PUB 199 ๋ณด์ ๋ชฉํ์ ๋ฐ๋ผ ์ ๋ณด ์์คํ ์ ๋ฎ์, ์ค๊ฐ, ๋์ ์ํฅ ์์คํ ์ผ๋ก ๋ถ๋ฅํฉ๋๋ค.
์์คํ ์ FIPS ๋ถ๋ฅ์ ๋ฐ๋ผ FIPS 199 ๋ถ๋ฅ ์์ค(๋ฎ์, ์ค๊ฐ, ๋์)๊ณผ ์ฐ๊ฒฐ๋๋ FedRAMP ๋ณด์ ์ ์ด ๊ธฐ์ค์ ์ ํํฉ๋๋ค. ๊ทธ๋ฐ ๋ค์ ๊ฐ ์ ์ด ๊ธฐ์ค์์ ํฌ์ฐฉํ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํด์ผ ํฉ๋๋ค. ์ ์ด๋ฅผ ์ถฉ์กฑํ ์ ์๊ฑฐ๋ ๊ตฌํํ ์ ์๋ ์ด์ ์ ๋ํ ๋์ฒด ๊ตฌํ๊ณผ ๊ทผ๊ฑฐ๋ ํ์ฉ๋ฉ๋๋ค.
์์คํ ๋ณด์ ๊ณํ(SSP)์์ ๋ณด์ ์ ์ด ๊ตฌํ์ ์ธ๋ถ์ ๋ณด๋ฅผ ์ ํํ ๋ด์๋ ๋๋ค. FedRAMP ๊ท์ ์ค์ ์์ค(๋ฎ์, ์ค๊ฐ, ๋์)์ ๋ฐ๋ผ SSP ํ ํ๋ฆฟ์ ์ ํํ๋ ๊ฒ์ด ์ข์ต๋๋ค.
SSP๋ ๋ค์์ ์ํํฉ๋๋ค.
- ๋ณด์ ์น์ธ ๊ฒฝ๊ณ๋ฅผ ์ค๋ช ํฉ๋๋ค.
- ์์คํ ๊ตฌํ์ด ๊ฐ FedRAMP ๋ณด์ ์ปจํธ๋กค์ ํด๊ฒฐํ๋ ๋ฐฉ๋ฒ์ ์ค๋ช ํฉ๋๋ค.
- ์์คํ ์ญํ ๋ฐ ์ฑ ์์ ๊ฐ์๋ฅผ ์ค๋ช ํฉ๋๋ค.
- ์์๋๋ ์์คํ ์ฌ์ฉ์ ํ๋์ ์ ์ํฉ๋๋ค.
- ์์คํ ๊ตฌ์ฑ ๋ฐฉ๋ฒ๊ณผ ์ง์ ์ธํ๋ผ์ ํํ๋ฅผ ๋ณด์ฌ์ค๋๋ค.
FedRAMP ์น์ธ ๊ฒํ ํ ํ๋ฆฟ์ ์ฌ์ฉํ์ฌ ATO ์งํ ์ํฉ์ ์ถ์ ํฉ๋๋ค.
๊ตฌํ ๋จ๊ณ์ ๋ํ ์์ธํ ๋ด์ฉ์ FedRAMP์ ๋ํ์ฌ ์น์ธ ํ๋ก์ธ์ค๋ฅผ ์ฐธ์กฐํ์ธ์.
ํด๋ผ์ฐ๋ ์ฑ ์ ๋ชจ๋ธ
๊ธฐ์กด์ ์ธํ๋ผ ๊ธฐ์ (IT)์์๋ ์์คํ ๋ฐ ์๋น์ค๋ฅผ ๋น๋ํ๋๋ก ์กฐ์ง ๋ฐ ๊ธฐ๊ด์ด ๋ฌผ๋ฆฌ์ ๋ฐ์ดํฐ ์ผํฐ๋ ์ฝ๋ก์ผ์ด์ ๊ณต๊ฐ, ๋ฌผ๋ฆฌ์ ์๋ฒ, ๋คํธ์ํน ์ฅ๋น, ์ํํธ์จ์ด, ๋ผ์ด์ ์ค ๋ฐ ๊ธฐํ ๊ธฐ๊ธฐ๋ฅผ ๊ตฌ๋งคํด์ผ ํ์ต๋๋ค. CSP๋ ํด๋ผ์ฐ๋ ์ปดํจํ ์ ํตํด ๋ฌผ๋ฆฌ์ ํ๋์จ์ด, ๋ฐ์ดํฐ ์ผํฐ, ๊ธ๋ก๋ฒ ๋คํธ์ํน์ ํฌ์ํ๊ณ , ๊ณ ๊ฐ์ด ์ฌ์ฉํ ์ ์๋๋ก ๊ฐ์ ์ฅ๋น, ๋๊ตฌ, ์๋น์ค๋ ์ ๊ณตํฉ๋๋ค.
ํด๋ผ์ฐ๋ ์ปดํจํ ๋ชจ๋ธ์๋ Infrastructure as a Service(IaaS), Platform as a Service(PaaS), Software as a Service(SaaS)์ 3๊ฐ์ง ๋ชจ๋ธ์ด ์์ต๋๋ค.
IaaS ๋ชจ๋ธ์์ CSP๋ ํด๋ผ์ฐ๋์์ ๊ธฐ๋ณธ์ ์ผ๋ก ๊ฐ์ ๋ฐ์ดํฐ ์ผํฐ๋ฅผ ์ ๊ณตํ๋ฉฐ ์๋ฒ, ๋คํธ์ํฌ, ์คํ ๋ฆฌ์ง์ ๊ฐ์ ๊ฐ์ํ๋ ์ปดํจํ ์ธํ๋ผ๋ฅผ ์ ๊ณตํฉ๋๋ค. CSP๋ ์ด๋ฌํ ๋ฆฌ์์ค์ ๋ํ ๋ฌผ๋ฆฌ์ ์ฅ๋น ๋ฐ ๋ฐ์ดํฐ ์ผํฐ๋ฅผ ๊ด๋ฆฌํ์ง๋ง, ๊ฐ์ ์ธํ๋ผ์์ ์คํ๋๋ ํ๋ซํผ ๋๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ฆฌ์์ค๋ฅผ ๊ตฌ์ฑ ๋ฐ ๋ณดํธํ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์์ต๋๋ค.
PaaS ๋ชจ๋ธ์์ CSP๋ ์ธํ๋ผ ๋ฐ ๊ฐ์ํ ๋ ์ด์ด๋ฅผ ์ ๊ณตํ๊ณ ๊ด๋ฆฌํ ์ ์์ ๋ฟ๋ง ์๋๋ผ ๊ณ ๊ฐ์๊ฒ ์ํํธ์จ์ด, ์ ํ๋ฆฌ์ผ์ด์ , ์น ์๋น์ค๋ฅผ ๋ง๋ค๊ธฐ ์ํด ์ฌ์ ๊ฐ๋ฐ๋๊ณ ์ฌ์ ๊ตฌ์ฑ๋ ํ๋ซํผ์ ์ ๊ณตํฉ๋๋ค. PaaS๋ฅผ ์ฌ์ฉํ๋ฉด ๊ฐ๋ฐ์๊ฐ ๊ธฐ๋ณธ ํ๋์จ์ด์ ๋ณด์ ๋ฐ ๊ตฌ์ฑ์ ๋ํด ๊ฑฑ์ ํ ํ์ ์์ด ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ๋ฏธ๋ค์จ์ด๋ฅผ ์ฝ๊ฒ ๋ง๋ค ์ ์์ต๋๋ค.
SaaS ๋ชจ๋ธ์์ CSP๋ ๋ฌผ๋ฆฌ์ ๋ฐ ๊ฐ์ ์ธํ๋ผ์ ํ๋ซํผ ๋ ์ด์ด๋ฅผ ๊ด๋ฆฌํ๋ ๋์์ ๊ณ ๊ฐ์ด ์ฌ์ฉํ ํด๋ผ์ฐ๋ ๊ธฐ๋ฐ ์ ํ๋ฆฌ์ผ์ด์ ๊ณผ ์๋น์ค๋ฅผ ์ ๊ณตํฉ๋๋ค. ์น๋ธ๋ผ์ฐ์ ์์ ์ง์ ์คํํ๊ฑฐ๋ ์น์ฌ์ดํธ๋ก ์ด๋ํ์ฌ ์คํํ๋ ์ธํฐ๋ท ์ ํ๋ฆฌ์ผ์ด์ ์ SaaS ์ ํ๋ฆฌ์ผ์ด์ ์ ๋๋ค. ์ด ๋ชจ๋ธ์ ์ฌ์ฉํ๋ ์กฐ์ง ๋ฐ ๋ํ์ฌ๋ ์ ํ๋ฆฌ์ผ์ด์ ์ค์น, ์ ๋ฐ์ดํธ, ์ง์์ ๋ํด ๊ฑฑ์ ํ ํ์ ์์ด ์์คํ ๋ฐ ๋ฐ์ดํฐ ์ก์ธ์ค ์ ์ฑ ์ ๊ด๋ฆฌํ ์ ์์ต๋๋ค.
๋ค์ ๊ทธ๋ฆผ์ CSP์ ์ฑ ์๊ณผ ์จํ๋ ๋ฏธ์ค ๋ฐ ํด๋ผ์ฐ๋ ์ปดํจํ ๋ชจ๋ธ ์ ๋ฐ์์ ์ฌ์ฉ์์ ์ฑ ์์ ๋ณด์ฌ์ค๋๋ค.
FedRAMP ์ฑ ์
๋ฌผ๋ฆฌ์ ์ธํ๋ผ ๋ ์ด์ด, ํด๋ผ์ฐ๋ ์ธํ๋ผ ๋ ์ด์ด, ํด๋ผ์ฐ๋ ํ๋ซํผ ๋ ์ด์ด, ํด๋ผ์ฐ๋ ์ํํธ์จ์ด ๋ ์ด์ด์ ๊ด๋ จ๋ ํด๋ผ์ฐ๋ IT ์คํ์ ๋ณผ ์ ์์ต๋๋ค. ๋ค์ ๋ค์ด์ด๊ทธ๋จ์ ์ด๋ฌํ ๋ ์ด์ด๋ฅผ ๋ณด์ฌ์ค๋๋ค.
๋ค์ด์ด๊ทธ๋จ์์ ๋ฒํธ๊ฐ ๋งค๊ฒจ์ง ๊ณ์ธต์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค.
- Software as a service. Google Workspace๋ FedRAMP Moderate๋ก ์ธ์ฆ๋์์ต๋๋ค. ์ด๋ฌํ SaaS ๋ณด์ ์ ์ด๋ฅผ ์์๋ฐ๊ธฐ ์ํด JAB์ Google ATO ํจํค์ง ์ฌ๋ณธ์ ์์ฒญํ๊ณ ํจํค์ง์ Google์ ์ฆ๋ช ์๋ฅผ ํฌํจํ ์ ์์ต๋๋ค.
- Platform as a Service. Google Cloud์ FedRAMP ์ธ์ฆ ๋ฌผ๋ฆฌ์ ์ธํ๋ผ ์ธ์, App Engine, Cloud Storage, ๋ฐ์ดํฐ๋ฒ ์ด์ค ์๋น์ค๋ฅผ ํฌํจํ์ฌ ์ถ๊ฐ PaaS ์ ํ ๋ฐ ์๋น์ค์๋ FedRAMP๊ฐ ์ ์ฉ๋ฉ๋๋ค. ๊ฐ๋ฅํ๋ค๋ฉด ์ด์ฒ๋ผ ์ฌ์ ์ธ์ฆ๋ ์ ํ ๋ฐ ์๋น์ค๋ฅผ ์ฌ์ฉํ์ธ์.
- Infrastructure as a Service. Google Cloud์ FedRAMP ์ธ์ฆ ๋ฌผ๋ฆฌ์ ์ธํ๋ผ ์ธ์, Google Kubernetes Engine(GKE) ๋ฐ Compute Engine์ ํฌํจํ์ฌ ์ถ๊ฐ IaaS ์ ํ ๋ฐ ์๋น์ค์๋ FedRAMP๊ฐ ์ ์ฉ๋ฉ๋๋ค. ๊ฐ๋ฅํ๋ค๋ฉด ์ด์ฒ๋ผ ์ฌ์ ์ธ์ฆ๋ ์ ํ ๋ฐ ์๋น์ค๋ฅผ ์ฌ์ฉํ์ธ์.
- ๋ฌผ๋ฆฌ ์ธํ๋ผ. Google Cloud๋ JAB์์ FedRAMP Moderate๋ก ์ธ์ฆ์ ๋ฐ์์ต๋๋ค. ์ด๋ฌํ ๋ฌผ๋ฆฌ์ ๋ณด์ ์ ์ด๋ฅผ ์์๋ฐ๊ธฐ ์ํด Google ATO ํจํค์ง์ ์ฌ๋ณธ์ ์์ฒญํ๊ณ ํจํค์ง์ Google์ ์ฆ๋ช ์๋ฅผ ํฌํจํ ์ ์์ต๋๋ค.
FedRAMP ATO์ ๊ด๋ จํ์ฌ ํด๋ผ์ฐ๋ IT ์คํ์ ๊ฐ ๊ณ์ธต์ ๋ ๋ฆฝ์ ์ธ ์ ์ด ๊ฒฝ๊ณ๋ก ๊ฐ์ฃผ๋๋ฉฐ ๊ฐ ์ ์ด ๊ฒฝ๊ณ์๋ ๋ณ๋์ ATO๊ฐ ํ์ํฉ๋๋ค. ์ฆ, Google Cloud์ FedRAMP ๊ท์ ์ค์๊ฐ ์๊ณ FedRAMP๊ฐ ์ ์ฉ๋๋ ์์ญ ๊ฐ์ Google Cloud ์๋น์ค๊ฐ ์๋๋ผ๋ ํด๋ผ์ฐ๋ ์์คํ ๋ฐ ์ํฌ๋ก๋๊ฐ FedRAMP ์ค์ ์๊ฒฉ์ ์ป์ผ๋ ค๋ฉด FedRAMP ๋ณด์ ๊ธฐ์ค ์ ์ด ๋ฐ SAF ํ๋ก์ธ์ค๋ฅผ ๊ตฌํํด์ผ ํฉ๋๋ค.
๋ฎ์, ์ค๊ฐ, ๋์ ๊ท์ ์ค์ ๊ธฐ์ค์ ๋ฐ๋ผ FedRAMP ๋ณด์ ์ ์ด์๋ ์ ๋ณด ์์คํ ์ ์ํด ๊ตฌํ๋ ์ ์ด์ ์กฐ์ง์์ ๊ตฌํํ๋ ์ ์ด์ ๋ ๊ฐ์ง ์ ํ์ด ์์ต๋๋ค. ์กฐ์ง ๋๋ ๋ํ์ฌ์์ Google Cloud์ FedRAMP ํธํ ์์คํ ์ ๋น๋ํ๋ฉด Google์ด ํด๋น FedRAMP ์ธ์ฆ์ ๋ฐ๋ผ ์ถฉ์กฑํ๋ ๋ฌผ๋ฆฌ์ ์ธํ๋ผ ๋ณด์ ์ ์ด๋ฅผ ์์ํ๊ฒ ๋ฉ๋๋ค. ๋ํ Google Workspace๋ฅผ ์ฌ์ฉํ ๋ Google์ FedRAMP ํธํ ์ ํ ๋ฐ ์๋น์ค์ ๋ชจ๋ SaaS ์ ์ด์ ๋น๋๋ ๋ชจ๋ ๋ฌผ๋ฆฌ์ ์ธํ๋ผ, IaaS, PaaS ๋ณด์ ์ ์ด๋ฅผ ์์ํฉ๋๋ค. ๊ทธ๋ฌ๋ ์ฌ์ฉ์๋ FedRAMP ๋ณด์ ์ ์ด ๊ธฐ์ค์ ์ ์๋ ๋๋ก IaaS, PaaS, SaaS ์์ค์์ ๋ค๋ฅธ ๋ชจ๋ ๋ณด์ ์ ์ด ๋ฐ ๊ตฌ์ฑ์ ๊ตฌํํด์ผ ํฉ๋๋ค.
FedRAMP ๊ตฌํ ๊ถ์ฅ์ฌํญ
์์ ์ธ๊ธํ ๊ฒ์ฒ๋ผ CSP์์ ์ผ๋ถ ๋ณด์ ์ ์ด๋ฅผ ์์ํฉ๋๋ค. ๋ค๋ฅธ ์ ์ด์ ๊ฒฝ์ฐ ๊ฐ ์ ์ด๋ฅผ ์ถฉ์กฑ์ํค๊ธฐ ์ํด ์ด๋ฅผ ๊ตฌ์ฒด์ ์ผ๋ก ๊ตฌ์ฑํ๊ณ ์กฐ์ง์์ ์ ์ํ ์ ์ฑ , ๊ท์น, ๊ท์ ์ ๋ง๋ค์ด์ผ ํฉ๋๋ค.
์ด ์น์ ์์๋ ์กฐ์ง์์ ์ ์ํ ์ ์ฑ ์ Google Cloud ๋๊ตฌ, ์๋น์ค, ๊ถ์ฅ์ฌํญ์ ์ฌ์ฉํ์ฌ ํด๋ผ์ฐ๋์์ NIST 800-53 ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋๋ ๋ฐฉ๋ฒ์ ์ ๊ณตํฉ๋๋ค.
์ก์ธ์ค ์ ์ด
Google Cloud์์ ์ก์ธ์ค ์ ์ด๋ฅผ ๊ด๋ฆฌํ๋ ค๋ฉด ํด๋ผ์ฐ๋์์ ์ ๋ณด ์์คํ ๊ณ์ ์ ๊ด๋ฆฌํ ์กฐ์ง ๊ด๋ฆฌ์๋ฅผ ์ ์ํฉ๋๋ค. Cloud ID, ๊ด๋ฆฌ ์ฝ์, ๊ธฐํ ๋ค๋ฅธ ID ๊ณต๊ธ์ ์ฒด(์: Active Directory ๋๋ LDAP)๋ฅผ ์ฌ์ฉํ์ฌ ์ก์ธ์ค ์ ์ด ๊ทธ๋ฃน์ ์ด๋ฌํ ๊ด๋ฆฌ์๋ฅผ ๋ฐฐ์นํ๊ณ , ํ์ฌ ID ๊ณต๊ธ์ ์ฒด๊ฐ Google Cloud์ ์ ํด๋๋๋ก ํฉ๋๋ค. Identity and Access Management(IAM)๋ฅผ ์ฌ์ฉํ์ฌ ๊ด๋ฆฌ ๊ทธ๋ฃน์ ์ญํ ๋ฐ ๊ถํ์ ํ ๋นํ์ฌ ์ต์ ๊ถํ๊ณผ ์ ๋ฌด ๋ถ๋ฆฌ๋ฅผ ๊ตฌํํฉ๋๋ค.
ํด๋ผ์ฐ๋์์ ์ ๋ณด ์์คํ ๊ณ์ ์ ์ํด ์กฐ์ง ์ ์ฒด ์ก์ธ์ค ์ ์ด ์ ์ฑ ์ ๊ฐ๋ฐํฉ๋๋ค. ์กฐ์ง์์ ์ ๋ณด ์์คํ ๊ณ์ ์ ๋ง๋ค๊ณ , ์ฌ์ฉ ์ค์ , ์์ , ์ฌ์ฉ ์ค์ง, ์ญ์ ํ๋ ๋ฐ ์ฌ์ฉํ ๋งค๊ฐ๋ณ์ ๋ฐ ์ ์ฐจ๋ฅผ ์ ์ํฉ๋๋ค.
๊ณ์ ๊ด๋ฆฌ, ์ ๋ฌด ๋ถ๋ฆฌ, ์ต์ ๊ถํ
์ก์ธ์ค ์ ์ด ์ ์ฑ ์์ ์กฐ์ง์์ ์ ๋ณด ์์คํ ๊ณ์ ์ ๋ง๋ค๊ณ ์ฌ์ฉ ์ค์ , ์์ , ์ฌ์ฉ ์ค์ง, ์ญ์ ํ ๋งค๊ฐ๋ณ์ ๋ฐ ์ ์ฐจ๋ฅผ ์ ์ํฉ๋๋ค. ์ ๋ณด ์์คํ ๊ณ์ ์ ์ฌ์ฉํด์ผ ํ๋ ์กฐ๊ฑด์ ์ ์ํฉ๋๋ค.
๋ํ ์ฌ์ฉ์๊ฐ ์์คํ ์์ ๋ก๊ทธ์์ํด์ผ ํ๋ ๋นํ์ฑ ๊ธฐ๊ฐ(์: *x*๋ถ, *x*์๊ฐ ๋๋ *x*์ผ ํ)์ ์๋ณํฉ๋๋ค. Cloud ID, ๊ด๋ฆฌ ์ฝ์ ๋๋ ์ ํ๋ฆฌ์ผ์ด์ ๊ตฌ์ฑ์ ์ฌ์ฉํ์ฌ ์ง์ ๋ ๊ธฐ๊ฐ ํ์ ์ฌ์ฉ์๊ฐ ๋ก๊ทธ์์ํ๊ฑฐ๋ ์ฌ์ธ์ฆํ๋๋ก ํฉ๋๋ค.
๊ถํ์ด ์๋ ์ญํ ํ ๋น์ด ๋ ์ด์ ์กฐ์ง ๋ด ์ฌ์ฉ์์๊ฒ ์ ํฉํ์ง ์์ ๋ ์คํํด์ผ ํ๋ ์์ ์ ์ ์ํฉ๋๋ค. Google์ *Policy Intelligence์๋ ์ค๋งํธํ ์ก์ธ์ค ์ ์ด ๊ถ์ฅ์ฌํญ์ ๋ง๋ค๊ธฐ ์ํด ๋จธ์ ๋ฌ๋์ ์ฌ์ฉํ์ฌ Google Cloud ๋ฆฌ์์ค์ ๋ํด ์์น ์๋ ์ก์ธ์ค๋ฅผ ์ญ์ ํ ์ ์๊ฒ ํด์ฃผ๋ IAM ์ถ์ฒ์ ๊ธฐ๋ฅ์ด ํฌํจ๋์ด ์์ต๋๋ค.
๊ทธ๋ฃน ๊ณ์ ์ด ์ ํฉํ ์กฐ๊ฑด์ ์ ์ํฉ๋๋ค. Cloud ID ๋๋ ๊ด๋ฆฌ ์ฝ์์ ์ฌ์ฉํ์ฌ ๊ทธ๋ฃน ๋๋ ์๋น์ค ๊ณ์ ์ ๋ง๋ญ๋๋ค. IAM์ ์ฌ์ฉํ์ฌ ๊ณต์ ๊ทธ๋ฃน ๋ฐ ์๋น์ค ๊ณ์ ์ ์ญํ ๋ฐ ๊ถํ์ ํ ๋นํฉ๋๋ค. ๊ฐ๋ฅํ๋ฉด ์๋น์ค ๊ณ์ ์ ์ฌ์ฉํ์ธ์. ์กฐ์ง์ ๋ํ ์ ๋ณด ์์คํ ๊ณ์ ์ ๋น์ ํ์ ์ธ ์ฌ์ฉ์ ์ง์ ํฉ๋๋ค. ๋น์ ํ์ ์ธ ์ฌ์ฉ์ ๊ฐ์งํ ๋ Google Cloud Observability ๋๋ *Security Command Center์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ์ ๋ณด ์์คํ ๊ด๋ฆฌ์์๊ฒ ์๋ฆผ์ ๋ณด๋ ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด AC-02, AC-02 (04), AC-02 (05), AC-02 (07), AC-02 (09), AC-02 (11), AC-02 (12), AC-05, AC-06 (01), AC-06 (03), AC-06 (05), AU-2, AU-3, AU-6, AU-12, SI-04, SI-04 (05), SI-04 (11), SI-04 (18), SI-04 (19), SI-04 (20), SI-04 (22), SI-04 (23)์ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
์ ๋ณด ํ๋ฆ ์ ์ฉ ๋ฐ ์๊ฒฉ ์ก์ธ์ค
์กฐ์ง ์ ์ฒด์ ์ก์ธ์ค ์ ์ด ์ ์ฑ ์์ ์กฐ์ง์ ์ ๋ณด ํ๋ฆ ์ ์ด ์ ์ฑ ์ ์ ์ํฉ๋๋ค. ๊ธ์ง๋๊ฑฐ๋ ์ ํ๋ ํฌํธ, ํ๋กํ ์ฝ, ์๋น์ค๋ฅผ ์๋ณํฉ๋๋ค. ๋ด๋ถ ๋ฐ ์ธ๋ถ ์์คํ ๊ณผ์ ์ํธ ์ฐ๊ฒฐ ์๊ตฌ์ฌํญ ๋ฐ ์ ํ์ฌํญ์ ์ ์ํฉ๋๋ค. ๊ฐ์ ํ๋ผ์ด๋น ํด๋ผ์ฐ๋(VPC)์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐฉํ๋ฒฝ, ๋ ผ๋ฆฌ์ ์ผ๋ก ๊ฒฉ๋ฆฌ๋ ๋คํธ์ํฌ ๋ฐ ์๋ธ๋คํธ์ํฌ๋ฅผ ๋ง๋ญ๋๋ค. Cloud Load Balancing, *Cloud Service Mesh, VPC ์๋น์ค ์ ์ด๋ฅผ ๊ตฌํํ์ฌ ์ ๋ณด ํ๋ฆ ์ ์ด๋ฅผ ๋์ต๋๋ค.
์ ๋ณด ํ๋ฆ ์ ์ด ์ ์ฑ ์ ์ค์ ํ ๋ ์กฐ์ง์ ์ ์ด ๋คํธ์ํฌ ์ก์ธ์ค ํฌ์ธํธ๋ฅผ ์๋ณํฉ๋๋ค. IAP(Identity-Aware Proxy)์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ์๊ฒฉ ๋ฐ ํ์ฅ ์ฌ์ฉ์์๊ฒ ํด๋ผ์ฐ๋ ๋ฆฌ์์ค์ ๋ํ ์ปจํ ์คํธ ๊ธฐ๋ฐ ์ก์ธ์ค๋ฅผ ์ ๊ณตํฉ๋๋ค. Cloud VPN ๋๋ Cloud Interconnect๋ฅผ ์ฌ์ฉํ์ฌ VPC์ ์์ ํ๊ฒ ์ง์ ์ก์ธ์คํ ์ ์์ต๋๋ค.
๊ถํ์ด ์๋ ๋ช ๋ น์ด๋ฅผ ์คํํ๊ณ ์๊ฒฉ ์ก์ธ์ค๋ฅผ ํตํด ๋ณด์ ๋ฐ์ดํฐ์ ์ก์ธ์คํ๊ธฐ ์ํ ์กฐ์ง ์ ์ฒด์ ์ ์ฑ ์ ์ค์ ํฉ๋๋ค. IAM ๋ฐ VPC ์๋น์ค ์ ์ด๋ฅผ ์ฌ์ฉํ์ฌ ๋ฏผ๊ฐํ ์ ๋ณด ๋ฐ ์ํฌ๋ก๋์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ํํฉ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด AC-04, AC-04 (08), AC-04 (21), AC-17 (03), AC-17 (04), CA-03 (03), CA-03 (05), CM-07, CM-07 (01), CM-07 (02)๊ณผ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
๋ก๊ทธ์จ ์๋, ์์คํ ์ฌ์ฉ ์๋ฆผ, ์ธ์ ์ข ๋ฃ
์ก์ธ์ค ์ ์ด ์ ์ฑ ์์ 15๋ถ ๋์ ๋ก๊ทธ์ธ ์๋๊ฐ 3ํ ์คํจํ๋ฉด ์ฌ์ฉ์๊ฐ ๋ก๊ทธ์ธ ํ๋กฌํํธ์ ์ก์ธ์คํ์ง ๋ชปํ๋๋ก ์ง์ฐ ์๊ฐ์ ์ง์ ํฉ๋๋ค. ์ฌ์ฉ์ ์ธ์ ์ด ์ข ๋ฃ๋๊ฑฐ๋ ์ฐ๊ฒฐ์ด ๋๊ธฐ๋ ์กฐ๊ฑด ๋ฐ ํธ๋ฆฌ๊ฑฐ๋ฅผ ์ ์ํฉ๋๋ค.
Cloud ID Premium Edition ๋๋ ๊ด๋ฆฌ ์ฝ์์ ์ฌ์ฉํ์ฌ BYOD๋ฅผ ๋น๋กฏํ์ฌ ๋คํธ์ํฌ์ ์ฐ๊ฒฐํ๋ ํด๋๊ธฐ๊ธฐ๋ฅผ ๊ด๋ฆฌํฉ๋๋ค. ํด๋๊ธฐ๊ธฐ์ ์ ์ฉ๋๋ ์กฐ์ง ์ ์ฒด์ ๋ณด์ ์ ์ฑ ์ ๋ง๋ญ๋๋ค. ๋ก๊ทธ์ธ ์๋๊ฐ ์ฐ์ ์คํจํ ํ ํด๋๊ธฐ๊ธฐ ์ญ์ ๋ฐ ์์ ์ญ์ ๋ฅผ ์ํ ๊ฐ์ ๋ฐ ์ ์ฐจ๋ฅผ ๊ฐ๋ตํ๊ฒ ์ค๋ช ํฉ๋๋ค.
์ ๋ณด ์์คํ ์ ์ก์ธ์คํ๋ ์ฌ์ฉ์์๊ฒ ๊ฐ์ธ์ ๋ณด์ฒ๋ฆฌ๋ฐฉ์นจ, ์ด์ฉ์ฝ๊ด ๋ฐ ๋ณด์ ์๋ฆผ์ ์ ๊ณตํ๋ ์กฐ์ง ์ ์ฒด์ ์ธ์ด ๋๋ ์์คํ ์ฌ์ฉ ์๋ฆผ์ ์๋ฆฝํฉ๋๋ค. ์ฌ์ฉ์์๊ฒ ์ก์ธ์ค ๊ถํ์ ๋ถ์ฌํ๊ธฐ ์ ์ ์กฐ์ง ์ ์ฒด์ ์๋ฆผ์ ํ์ํ ์กฐ๊ฑด์ ์ ์ํฉ๋๋ค. Pub/Sub๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ฐ ์ต์ข ์ฌ์ฉ์์๊ฒ ์๋ฆผ์ ํธ์ํ๊ธฐ ์ํด ์ฌ์ฉํ ์ ์๋ ์ ์ญ ๋ฉ์์ง ๋ฐ ์ด๋ฒคํธ ์์ง ์์คํ ์ ๋๋ค. ๋ํ *Chrome Enterprise ์ ํ๊ตฐ(*Chrome ๋ธ๋ผ์ฐ์ ๋ฐ *Chrome OS ํฌํจ)์ *Push API ๋ฐ *Notifications API์ ํจ๊ป ์ฌ์ฉํ์ฌ ์ฌ์ฉ์์๊ฒ ์๋ฆผ๊ณผ ์ ๋ฐ์ดํธ๋ฅผ ๋ณด๋ผ ์๋ ์์ต๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด AC-07, AC-07 (02), AC-08, AC-12, AC-12 (01)์ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
ํ์ฉ ์์ , ํด๋๊ธฐ๊ธฐ, ์ ๋ณด ๊ณต์
์ก์ธ์ค ์ ์ด ์ ์ฑ ์์ ์๋ณ ๋ฐ ์ธ์ฆ ์์ด ์ ๋ณด ์์คํ ์์ ์ํํ ์ ์๋ ์ฌ์ฉ์ ์์ ์ ์ ์ํฉ๋๋ค. IAM์ ํตํด ์ฌ์ฉ์ ์ก์ธ์ค๋ฅผ ๊ท์ ํ์ฌ ํน์ ๋ฆฌ์์ค๋ฅผ ๋ณด๊ณ , ๋ง๋ค๊ณ , ์ญ์ ํ๊ณ , ์์ ํฉ๋๋ค.
์ ๋ณด ๊ณต์ ๋ฅผ ์ํ ์กฐ์ง ์ ์ฒด ์ ์ฑ ์ ๊ฐ๋ฐํฉ๋๋ค. ์ ๋ณด๋ฅผ ๊ณต์ ํ ์ ์๋ ์ํฉ ๋ฐ ์ ๋ณด ๊ณต์ ์ ์ฌ์ฉ์ ์ฌ๋์ด ํ์ํ ๊ฒฝ์ฐ๋ฅผ ํ์ ํฉ๋๋ค. ์ฌ์ฉ์๊ฐ ์กฐ์ง ์ ์ฒด์์ ์ ๋ณด๋ฅผ ๊ณต์ ํ๊ณ ๊ณต๋์์ ํ๋ ๋ฐ ๋์์ด ๋๋ ํ๋ก์ธ์ค๋ฅผ ์ฑํํฉ๋๋ค. Google Workspace์๋ ํ ์ ์ฒด์ ๊ณต๋์์ ๋ฐ ์ฐธ์ฌ๋ฅผ ์ ์ดํ๋ ๋ฐ ์ ์ฉํ ํน์ฑ ์ธํธ๊ฐ ์์ต๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด AC-14, AC-19 (05), AC-21๊ณผ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
์ธ์ ๋ฐ ๊ต์ก
๋ณด์ ์ ์ฑ ๋ฐ ๊ด๋ จ ๊ต์ก ์๋ฃ๋ฅผ ๋ง๋ค์ด 1๋ ์ ํ ๋ฒ ์ด์ ์กฐ์ง ์ ์ฒด์ ์ฌ์ฉ์ ๋ฐ ๋ณด์ ๊ทธ๋ฃน์ ์ ๋ฌํฉ๋๋ค. Google์ ํด๋ผ์ฐ๋ ๋ณด์์ ๋ํ ์ฌ์ฉ์์๊ฒ ๊ต์ก์ ์ ๊ณตํ๊ธฐ ์ํ ์ ๋ฌธ ์๋น์ค ์ต์ ์ ์ ๊ณตํ๋ฉฐ, ์ด ์ต์ ์ Cloud Discover Security ์ฐธ์ฌ์ Google Workspace ๋ณด์ ํ๊ฐ๋ฅผ ํฌํจํ๋ ์ด์ ๊ตญํ๋์ง ์์ต๋๋ค.
1๋ ์ ํ ๋ฒ ์ด์ ๋ณด์ ์ ์ฑ ๋ฐ ๊ต์ก์ ์ ๋ฐ์ดํธํฉ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด AT-01 ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
๊ฐ์ฌ ๋ฐ ์ฑ ์๋ฒ
ํด๋ผ์ฐ๋ ์ ๋ณด ์์คํ ์ ์ฐ๊ฒฐ๋ ๊ฐ์ฌ ์ง์, ์ด๋ฒคํธ, ์์ ์ ๋ํ ์ ์ฐจ ๋ฐ ๊ตฌํ ์๊ตฌ์ฌํญ์ ํด๊ฒฐํ๋ ์กฐ์ง ์ ์ฒด์ ๊ฐ์ฌ ์ ์ฑ ๋ฐ ์ฑ ์ ์ ์ด๋ฅผ ๋ง๋ญ๋๋ค.
์กฐ์ง ์ ์ฒด์ ๊ฐ์ฌ ์ ์ฑ ์์ ์กฐ์ง์ ์ ๋ณด ์์คํ ์์ ๊ฐ์ฌํด์ผ ํ๋ ์ด๋ฒคํธ์ ๊ฐ์ฌ ๋น๋๋ฅผ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค. ๋ก๊น ๋ ์ด๋ฒคํธ์ ์๋ก๋ ์ฑ๊ณต ๋ฐ ์คํจ ๊ณ์ ๋ก๊ทธ์จ ์ด๋ฒคํธ, ๊ณ์ ๊ด๋ฆฌ ์ด๋ฒคํธ, ๊ฐ์ฒด ์ก์ธ์ค, ์ ์ฑ ๋ณ๊ฒฝ, ๊ถํ ํจ์, ํ๋ก์ธ์ค ์ถ์ , ์์คํ ์ด๋ฒคํธ๊ฐ ์์ต๋๋ค. ์น ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ฒฝ์ฐ ๊ด๋ฆฌ์ ํ๋, ์ธ์ฆ ํ์ธ, ์น์ธ ํ์ธ, ๋ฐ์ดํฐ ์ญ์ , ๋ฐ์ดํฐ ์ก์ธ์ค, ๋ฐ์ดํฐ ๋ณ๊ฒฝ, ๊ถํ ๋ณ๊ฒฝ ๋ฑ์ด ์์ต๋๋ค. ์กฐ์ง์ ๊ด์ฌ ์๋ ์ถ๊ฐ ์ด๋ฒคํธ๋ฅผ ์ ์ํฉ๋๋ค.
๊ฐ์ฌ ์ ์ฑ ์ ๋ฐ๋ผ ์กฐ์ง์๊ฒ ๋ถ์ ์ ํ๊ฑฐ๋ ๋น์ ์์ ์ธ ํ๋ ํ์๋ฅผ ์ง์ ํ๋ ๊ฒ์ด ์ข์ต๋๋ค. ์ด๋ฌํ ์์ ์ ์ ๊ธฐ์ ์ผ๋ก(์ผ์ฃผ์ผ์ ํ ๋ฒ ์ด์) ๋ชจ๋ํฐ๋ง, ๋ก๊น , ์ ๊ณ ํฉ๋๋ค.
Google Cloud Observability๋ฅผ ์ฌ์ฉํ์ฌ Google Cloud, ์จํ๋ ๋ฏธ์ค ๋๋ ๊ธฐํ ํด๋ผ์ฐ๋ ํ๊ฒฝ์ ๋ก๊น , ๋ชจ๋ํฐ๋ง, ์๋ฆผ์ ๊ด๋ฆฌํฉ๋๋ค. Google Cloud Observability๋ฅผ ์ฌ์ฉํ์ฌ ์กฐ์ง์ ๋ณด์ ์ด๋ฒคํธ๋ฅผ ๊ตฌ์ฑ ๋ฐ ์ถ์ ํฉ๋๋ค. ๋ํ ์ฌ์ฉ์๋ Cloud Monitoring์ ์ฌ์ฉํ์ฌ ์ปค์คํ ์ธก์ ํญ๋ชฉ์ ์ค์ ํด์ ๊ฐ์ฌ ๋ ์ฝ๋์์ ์กฐ์ง ์ ์ ์ด๋ฒคํธ๋ฅผ ๋ชจ๋ํฐ๋งํ ์๋ ์์ต๋๋ค.
๊ฐ์ฌ ์ฒ๋ฆฌ๊ฐ ์คํจํ ๊ฒฝ์ฐ ๊ด๋ฆฌ์์๊ฒ ์๋ฆผ์ ๋ณด๋ด๋๋ก ์ ๋ณด ์์คํ ์ ์ฌ์ฉ ์ค์ ํฉ๋๋ค. Pub/Sub ๋ฐ ์๋ฆผ๊ณผ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ์ด๋ฌํ ์๋ฆผ์ ๊ตฌํํ ์ ์์ต๋๋ค.
๊ฐ์ฌ ๋ ์ฝ๋๊ฐ ์ค์ ๋ ๊ธฐ์ค์ ๋๋ ๋ณผ๋ฅจ ์ฉ๋์ ๋๋ฌํ๋ ๊ฒฝ์ฐ๋ฅผ ํฌํจํ์ฌ ์์คํ ๋๋ ๊ธฐ๋ฅ ์ฅ์ ๊ฐ ๋ฐ์ํ ๊ฒฝ์ฐ ์ค์ ๋ ๊ธฐ๊ฐ(์: 15๋ถ ์ด๋ด) ๋ด์ ๊ด๋ฆฌ์์๊ฒ ์๋ฆฌ๊ธฐ ์ํ ํ์ค์ ์ค์ ํฉ๋๋ค. ๊ฐ์ฌ ๋ ์ฝ๋์ ํ์ ์คํฌํ๋ฅผ ์ฐ๊ณ ๋ก๊น ์ ํ๋ ์๊ฐ ๊ด๋ฆฌ์ ๋ํ ์กฐ์ง ์ ์ฒด์ ์ธ๋ถ ์ฌํญ์ ๊ฒฐ์ ํฉ๋๋ค. ์ ๋ณด ์์คํ ๊ฐ์ฌ ์ถ์ ์์ ํ์ ์คํฌํ๋ฅผ ์ฐ๋ ๋ ์ฝ๋์ ํ์ฉ ์์ค(์: ๊ฑฐ์ ์ค์๊ฐ ๋๋ 20๋ถ ์ด๋ด)์ ์ ์ํฉ๋๋ค.
VPC ๋ฆฌ์์ค ํ ๋น๋์ ์ค์ ํ์ฌ ๊ฐ์ฌ ๋ ์ฝ๋ ์คํ ๋ฆฌ์ง์ ์ฉ๋ ๊ธฐ์ค์ ์ค์ ํฉ๋๋ค. ๋ฆฌ์์ค ํ๋ ๋น์จ์ ๋๋ฌํ๊ฑฐ๋ ์ด๋ฅผ ์ด๊ณผํ ๊ฒฝ์ฐ ๊ด๋ฆฌ์์๊ฒ ์๋ฆฌ๋๋ก ์์ฐ ์๋ฆผ์ ๊ตฌ์ฑํฉ๋๋ค.
๊ฐ์ฌ ๋ก๊ทธ ๊ฐ์ฉ์ฑ ๋ฐ ๋ณด๊ด ์๊ตฌ ์ฌํญ์ ํฌํจํ๋๋ก ๊ฐ์ฌ ๋ฐ์ดํฐ ๋ฐ ๋ ์ฝ๋์ ๋ํ ์กฐ์ง ์ ์ฒด์ ์คํ ๋ฆฌ์ง ์๊ตฌ์ฌํญ์ ์ ์ํฉ๋๋ค. Cloud Storage๋ฅผ ์ฌ์ฉํ์ฌ ๊ฐ์ฌ ๋ก๊ทธ๋ฅผ ์ ์ฅ ๋ฐ ๋ณด๊ด์ฒ๋ฆฌํ๊ณ BigQuery๋ฅผ ์ฌ์ฉํ์ฌ ์ถ๊ฐ ๋ก๊ทธ ๋ถ์์ ์ํํฉ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด AU-01, AU-02, AU-04, AU-05, AU-05 (01), AU-06, AU-07 (01), AU-08, AU-08 (01), AU-09 (04), AU-09 (04), AU-12, AU-12 (01), AU-12 (03), CA-07๊ณผ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
๋ณด์ ํ๊ฐ ๋ฐ ์น์ธ
์กฐ์ง ๋ณด์ ํ๊ฐ, ๋ณด์ ์ ์ด, ์น์ธ ์ ์ด์ ๋ํ ์ ์ฐจ ๋ฐ ๊ตฌํ ์๊ตฌ์ฌํญ์ ์ ์ํ๋ ์กฐ์ง ์ ์ฒด์ ๋ณด์ ํ๊ฐ ๋ฐ ์น์ธ ์ ์ฑ ์ ์๋ฆฝํฉ๋๋ค.
๋ณด์ ํ๊ฐ ๋ฐ ์น์ธ ์ ์ฑ ์์ ๋ณด์ ํ๊ฐํ์ด ํด๋ผ์ฐ๋์ ์ ๋ณด ์์คํ ์ ๋ํ ๊ณต์ ํ ํ๊ฐ๋ฅผ ์ํํ๋ ๋ฐ ํ์ํ ๋ ๋ฆฝ์ฑ ์์ค์ ์ ์ํฉ๋๋ค. ๋ ๋ฆฝ ํ๊ฐ์๊ฐ ์ก์ธ์คํด์ผ ํ๋ ์ ๋ณด ์์คํ ์ ์๋ณํฉ๋๋ค.
๋ณด์ ํ๊ฐ์์๋ ์ต์ํ ๋ค์์ ๋ค๋ฃจ์ด์ผ ํฉ๋๋ค.
- ์ฌ์ธต ๋ชจ๋ํฐ๋ง
- ์ทจ์ฝ์ ์ค์บ
- ์ ์ฑ ์ฌ์ฉ์ ํ ์คํธ
- ๋ด๋ถ์ ์ํ ํ๊ฐ
- ์ฑ๋ฅ ๋ฐ ๋ถํ ํ ์คํธ
์กฐ์ง์์ ์ถ๊ฐ ์๊ตฌ์ฌํญ๊ณผ ๋ณด์ ํ๊ฐ ํํ๋ฅผ ์ ์ํด์ผ ํฉ๋๋ค.
๋ณด์ ํ๊ฐ ๋ฐ ์น์ธ ์ ์ฑ ์์ ๋ถ๋ฅ๋์ง ์์ ๊ตญ๊ฐ ์ธ ๋ณด์ ์์คํ ์ ๋ํ ์๊ตฌ์ฌํญ์ ํฌํจํ์ฌ ๋ณด์ ์์คํ ๋ถ๋ฅ ๋ฐ ์๊ตฌ์ฌํญ์ ์ง์ ํด์ผ ํฉ๋๋ค.
์กฐ์ง์ ๋ํ ์ ๋ณด ํ๋ฆ ์ ์ด ์ ์ฑ ์์ ๋ด๋ถ ๋ฐ ์ธ๋ถ ์์คํ ๊ณผ์ ์ํธ ์ฐ๊ฒฐ ์๊ตฌ์ฌํญ ๋ฐ ์ ํ์ฌํญ์ ๊ฐ๋ตํ ์์ ํฉ๋๋ค. VPC ๋ฐฉํ๋ฒฝ ๊ท์น์ ์ค์ ํ์ฌ ์ ๋ณด ์์คํ ์ผ๋ก ๊ฐ๋ ํธ๋ํฝ์ ํ์ฉ ๋ฐ ๊ฑฐ๋ถํ๊ณ VPC ์๋น์ค ์ ์ด๋ฅผ ์ฌ์ฉํ์ฌ ๋ณด์ ๋งค๊ฐ๋ณ์๋ฅผ ํตํด ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ๋ณดํธํฉ๋๋ค.
์ง์์ ์ธ ๋ชจ๋ํฐ๋ง ์๊ตฌ์ฌํญ(CA-07)์ ์ํํ๋ ์กฐ์ง ์ ์ฒด ๊ฐ์ฌ ๋ฐ ์ฑ ์ ์ ์ฑ ์ ์ค์ ํฉ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด CA-01, CA-02, CA-02 (01), CA-02 (02), CA-02 (03), CA-03 (03), CA-03 (05), CA-07, CA-07 (01), CA-08, CA-09์ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
๊ตฌ์ฑ ๊ด๋ฆฌ
์กฐ์ง ์ ์ฒด ๊ตฌ์ฑ ๊ด๋ฆฌ ์ ์ด, ์ญํ , ์ฑ ์, ๋ฒ์, ๊ท์ ์ค์์ ๋ํ ์ ์ฐจ ๋ฐ ๊ตฌํ ์๊ตฌ์ฌํญ์ ์ ์ํ ์กฐ์ง ์ ์ฒด ๊ตฌ์ฑ ๊ด๋ฆฌ ์ ์ฑ ์ ๋ง๋ญ๋๋ค.
์กฐ์ง์ด ์์ ํ ์ ๋ณด ์์คํ ๋ฐ ์์คํ ๊ตฌ์ฑ์์์ ๋ํ ๊ตฌ์ฑ ์ค์ ์๊ตฌ์ฌํญ์ ํ์คํํฉ๋๋ค. ์ ๋ณด ์์คํ ๊ตฌ์ฑ์ ์ํ ์ด์ ์๊ตฌ์ฌํญ ๋ฐ ์ ์ฐจ๋ฅผ ์ ๊ณตํฉ๋๋ค. ์์คํ ๊ด๋ฆฌ์๊ฐ ์ ๋ณด ์์คํ ๋กค๋ฐฑ ์ง์์ ์ํด ์ ์งํด์ผ ํ๋ ๊ธฐ์ค ๊ตฌ์ฑ์ ์ด์ ๋ฒ์ ์๋ฅผ ๋ช ์์ ์ผ๋ก ํธ์ถํฉ๋๋ค. Google์ ๊ตฌ์ฑ ๊ด๋ฆฌ ๋๊ตฌ ๋ชจ์์ ์ฌ์ฉํ์ฌ IT ์์คํ ๊ตฌ์ฑ์ ์ฝ๋๋ก ์ ์ดํ๊ณ *Policy Intelligence ๋๋ *Security Command Center๋ฅผ ์ฌ์ฉํ์ฌ ๊ตฌ์ฑ ๋ณ๊ฒฝ์ ๋ชจ๋ํฐ๋งํฉ๋๋ค.
์กฐ์ง์ ๊ฐ ์ ๋ณด ์์คํ ์ ํ์ ๋ํด ๊ตฌ์ฑ ์๊ตฌ์ฌํญ(์: ํด๋ผ์ฐ๋, ์จํ๋ ๋ฏธ์ค, ํ์ด๋ธ๋ฆฌ๋, ๋น๋ถ๋ฅ, ๊ธฐ๋ฐ์ทจ๊ธ์ ๋ณด(CUI), ๋ถ๋ฅ)์ ์ง์ ํฉ๋๋ค. ๋ํ ์กฐ์ง ์์ ๋ฐ Bring Your Own Device(BYOD) ๊ธฐ๊ธฐ์ ๋ณด์ ์๊ตฌ์ฌํญ์ ์ ์ํ์ฌ ์์ ํ ์ง๋ฆฌ์ ์์น์ ์์ ํ์ง ์์ ์ง๋ฆฌ์ ์์น ์๋ณ์ ํฌํจํฉ๋๋ค. Cloud Identity Aware Proxy๋ฅผ ์ฌ์ฉํ์ฌ ์ง๋ฆฌ์ ์์น๋ณ ์ก์ธ์ค ์ ์ด๋ฅผ ํฌํจํ ์ปจํ ์คํธ ๊ธฐ๋ฐ ์ก์ธ์ค ์ ์ด๋ฅผ ์กฐ์ง ์์ ๋ฐ์ดํฐ์ ์ ์ฉํฉ๋๋ค. Cloud ID Premium Edition ๋๋ ๊ด๋ฆฌ ์ฝ์์ ์ฌ์ฉํ์ฌ ํ์ฌ ๋คํธ์ํฌ์ ์ฐ๊ฒฐ๋ ํด๋๊ธฐ๊ธฐ์ ๋ณด์ ๊ตฌ์ฑ์ ์ ์ฉํฉ๋๋ค.
๊ตฌ์ฑ ๊ด๋ฆฌ ์ ์ฑ ์์ ๋ณ๊ฒฝ ์ ์ด ์์ํ์ ๊ฐ์ ์กฐ์ง ์ ์ฒด ๊ตฌ์ฑ ๋ณ๊ฒฝ ์ ์ด ์์๋ฅผ ์ ์ํฉ๋๋ค. ์์ํ์์ ์กฐ๊ฑด์ ์ถฉ์กฑํ๋ ๋น๋์ ์กฐ๊ฑด์ ๋ฌธ์ํํฉ๋๋ค. ๊ตฌ์ฑ ๋ณ๊ฒฝ์ ๊ฒํ ํ๊ณ ์น์ธํ๋ ๊ณต์ ๋ณธ๋ฌธ์ ์์ฑํฉ๋๋ค.
์กฐ์ง์ ๊ตฌ์ฑ ๊ด๋ฆฌ ์น์ธ ๊ธฐ๊ด์ ์๋ณํฉ๋๋ค. ์ด๋ฌํ ๊ด๋ฆฌ์๋ ์ ๋ณด ์์คํ ๋ณ๊ฒฝ์ฌํญ์ ๋ํ ์์ฒญ์ ๊ฒํ ํฉ๋๋ค. ๊ธฐ๊ด์ด ๋ณ๊ฒฝ ์์ฒญ์ ์น์ธํ๊ฑฐ๋ ๋น์น์ธํด์ผ ํ๋ ๊ธฐ๊ฐ์ ์ ์ํฉ๋๋ค. ์ ๋ณด ์์คํ ๋ณ๊ฒฝ์ด ์๋ฃ๋๋ฉด ๋ณ๊ฒฝ ๊ตฌํ์๊ฐ ์น์ธ ๊ธฐ๊ด์ ์๋ฆฌ๋๋ก ์ง์นจ์ ์ ๊ณตํฉ๋๋ค.
์ฌ์ฉํ๋๋ก ์น์ธ๋๊ฑฐ๋ ์น์ธ๋์ง ์์ ์ํํธ์จ์ด์ ์ฌ์์ ํฌํจํ๋๋ก ์กฐ์ง ์ ์ฒด์ ์คํ์์ค ์ํํธ์จ์ด ์ฌ์ฉ์ ๋ํ ์ ํ์ ์ค์ ํฉ๋๋ค. Cloud ID ๋๋ ๊ด๋ฆฌ ์ฝ์์ ์ฌ์ฉํ์ฌ ์กฐ์ง์ ์น์ธ๋ ์ ํ๋ฆฌ์ผ์ด์ ๋ฐ ์ํํธ์จ์ด๋ฅผ ์ ์ฉํฉ๋๋ค. Cloud ID Premium์ ์ฌ์ฉํ์ฌ ํ์ฌ ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํด ์ฑ๊ธ ์ฌ์ธ์จ(SSO) ๋ฐ ๋ค๋จ๊ณ ์ธ์ฆ์ ์ฌ์ฉ ์ค์ ํ ์ ์์ต๋๋ค.
์๋ฆผ๊ณผ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ๊ตฌ์ฑ ๋ณ๊ฒฝ์ฌํญ์ด ๋ก๊น ๋ ๋ ๋ณด์ ๊ด๋ฆฌ์์๊ฒ ์๋ฆผ์ ์ ์กํฉ๋๋ค. ๊ด๋ฆฌ์์๊ฒ *Security Command Center์ ๊ฐ์ ๋๊ตฌ์ ๋ํ ์ก์ธ์ค ๊ถํ์ ๋ถ์ฌํ์ฌ ๊ตฌ์ฑ ๋ณ๊ฒฝ์ฌํญ์ ๊ฑฐ์ ์ค์๊ฐ์ผ๋ก ๋ชจ๋ํฐ๋งํฉ๋๋ค. *Policy Intelligence๋ฅผ ์ฌ์ฉํ๋ฉด ๋จธ์ ๋ฌ๋์ ์ฌ์ฉํ์ฌ ์กฐ์ง์์ ์ ์๋ ๊ตฌ์ฑ์ ์ฐ๊ตฌํ๊ณ , ๊ธฐ์ค์ผ๋ก๋ถํฐ ๊ตฌ์ฑ์ด ๋ณ๊ฒฝ๋๋ ์์ ์ ๋ํ ์ธ์ ์์ค์ ๋์ผ ์ ์์ต๋๋ค.
์ ๋ณด ํ๋ฆ ์ ์ด ์ ์ฑ ์ ์ฌ์ฉํ์ฌ ์กฐ์ง ์ ์ฒด์ ์ต์ ๊ธฐ๋ฅ์ ์ ์ฉํฉ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด CM-01, CM-02 (03), CM-02 (07), CM-03, CM-03 (01), CM-05 (02), CM-05 (03), CM-06, CM-06(01), CM-06 (02), CM-07, CM-07 (01), CM-07 (02), CM-07 (05), CM-08, CM-08 (03), CM-10 (01), CM-11, CM-11 (01), SA-10๊ณผ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
๋น์ ๊ณํ
์กฐ์ง ์ ์ฒด์ ๋น์ ๊ณํ ์ ์ด๋ฅผ ์ํ ์ ์ฐจ ๋ฐ ๊ตฌํ ์๊ตฌ์ฌํญ์ ์ ์ํ ์กฐ์ง์ ์ฐ์์ ์ธ ๊ณํ์ ์๋ฆฝํฉ๋๋ค. ์กฐ์ง ์์ ์ ์ฒด์ ์ฃผ์ ๋น์ ๋ด๋น์, ์ญํ , ์ฑ ์์ ํ์ ํฉ๋๋ค.
์กฐ์ง ๋ด์์ ์ ๋ฌด ์ค์ํ๊ณ ํ์์ ์ธ ์ ๋ณด ์์คํ ์์ ์ ๊ฐ์กฐํฉ๋๋ค. ๋น์ ๊ณํ์ด ํ์ฑํ๋๋ฉด ํ์ ์์ ์ฌ๊ฐ๋ฅผ ์ํ ๋ณต๊ตฌ ์๊ฐ ๋ชฉํ(RTO) ๋ฐ ๋ณต๊ตฌ ์ง์ ๋ชฉํ(RPO)๋ฅผ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค.
์ค์ํ ์ ๋ณด ์์คํ ๋ฐ ๊ด๋ จ ์ํํธ์จ์ด๋ฅผ ๋ฌธ์ํํฉ๋๋ค. ์ถ๊ฐ ๋ณด์ ๊ด๋ จ ์ ๋ณด๋ฅผ ์๋ณํ๊ณ ์ค์ํ ์์คํ ๊ตฌ์ฑ์์ ๋ฐ ๋ฐ์ดํฐ์ ๋ฐฑ์ ์ฌ๋ณธ์ ์ ์ฅํ๊ธฐ ์ํ ์๋ด์ ์๊ตฌ์ฌํญ์ ์ ๊ณตํฉ๋๋ค. ๊ณ ๊ฐ์ฉ์ฑ์ ์ํด Google์ ์ ์ญ, ๋ฆฌ์ , ์์ญ๋ณ ๋ฆฌ์์ค์ ์ ์ธ๊ณ ์์น๋ฅผ ๋ฐฐํฌํฉ๋๋ค. ๋ฉํฐ ๋ฆฌ์ , ๋ฆฌ์ , ๋ฐฑ์ , ๋ณด๊ด์ฒ๋ฆฌ ์ต์ ์ Cloud Storage ํด๋์ค๋ฅผ ์ฌ์ฉํฉ๋๋ค. Cloud Load Balancing๊ณผ ํจ๊ป ์ ์ญ ๋คํธ์ํฌ ์๋ ํ์ฅ ๋ฐ ๋ถํ ๋ถ์ฐ์ ๊ตฌํํฉ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด CP-01, CP-02, CP-02 (03), CP-07, CP-08, CP-09 (03)์ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
์๋ณ ๋ฐ ์ธ์ฆ
์กฐ์ง์์ ์๋ณ ๋ฐ ์ธ์ฆ ์ ์ฐจ, ๋ฒ์, ์ญํ , ์ฑ ์, ๊ด๋ฆฌ, ํญ๋ชฉ, ๊ท์ ์ค์๋ฅผ ์ง์ ํ๋ ์๋ณ ๋ฐ ์ธ์ฆ ์ ์ฑ ์ ์๋ฆฝํฉ๋๋ค. ์กฐ์ง์์ ์๊ตฌํ๋ ์๋ณ ๋ฐ ์ธ์ฆ ์ ์ด๋ฅผ ์ง์ ํฉ๋๋ค. Cloud ID Premium ๋๋ ๊ด๋ฆฌ ์ฝ์์ ์ฌ์ฉํ์ฌ ์กฐ์ง์ ๋ฆฌ์์ค์ ์ฐ๊ฒฐํ ์ ์๋ ํ์ฌ ๊ธฐ๊ธฐ์ ๊ฐ์ธ ๊ธฐ๊ธฐ๋ฅผ ์๋ณํฉ๋๋ค. IAP(Identity-Aware Proxy)๋ฅผ ์ฌ์ฉํ์ฌ ๋ฆฌ์์ค์ ๋ํด ์ปจํ ์คํธ ์ธ์ ์ก์ธ์ค๋ฅผ ์ ์ฉํฉ๋๋ค.
์กฐ์ง์ ์ธ์ฆ์ ์ฝํ ์ธ ๊ด๋ จ ๊ฐ์ด๋, ์ธ์ฆ ์ฌ์ฌ์ฉ ์กฐ๊ฑด, ์ธ์ฆ์ ๋ณดํธ๋ฅผ ์ํ ํ์ค, ์ธ์ฆ์ ๋ณ๊ฒฝ ๋๋ ๊ฐฑ์ ์ ์ํ ํ์ค์ ํฌํจํฉ๋๋ค. ๋ํ ์บ์๋ ์ธ์ฆ์๋ฅผ ์ฌ์ฉํ๊ธฐ ์ํ ์๊ตฌ์ฌํญ์ ์ ํํ ๋ด์๋ ๋๋ค. ์บ์๋ ์ธ์ฆ์๋ฅผ ์ฌ์ฉํ๊ธฐ ์ํ ์๊ฐ ์ ํ์ ์ง์ ํ๊ณ ์บ์๋ ์ธ์ฆ์๋ฅผ ๋ง๋ฃํ๋ ์๊ธฐ์ ๋ํ ์ ์๋ฅผ ๋ง๋ญ๋๋ค. ์กฐ์ง์ ์ ๋ณด ์์คํ ์์ ์ ์ฉํด์ผ ํ๋ ์ต์ ๋ฐ ์ต๋ ์๋ช ์๊ฑด ๋ฐ ์๋ก๊ณ ์นจ ๊ธฐ๊ฐ์ ์ ์ํฉ๋๋ค.
Cloud ID ๋๋ ๊ด๋ฆฌ ์ฝ์์ ์ฌ์ฉํ์ฌ ๋ฏผ๊ฐ๋, ๋ฌธ์ ์ฌ์ฉ, ์๋ก์ด ๋น๋ฐ๋ฒํธ ์์ฑ ๋๋ ์ฌ์ฌ์ฉ, ๋น๋ฐ๋ฒํธ ์๋ช , ์คํ ๋ฆฌ์ง ๋ฐ ์ ์ก ์๊ตฌ์ฌํญ์ ๋ํ ๋น๋ฐ๋ฒํธ ์ ์ฑ ์ ์ ์ฉํฉ๋๋ค.
PIV ์นด๋ ๋ฐ PKI ์๊ตฌ์ฌํญ์ ํฌํจํ๋ ์ด์ ๊ตญํ๋์ง ์๋ ์กฐ์ง ์ ์ฒด์ ์ธ์ฆ์ ์ํ ํ๋์จ์ด ๋ฐ/๋๋ ์ํํธ์จ์ด ํ ํฐ ์ธ์ฆ ์๊ตฌ์ฌํญ์ ๊ฐ๋ตํ๊ฒ ์ค๋ช ํฉ๋๋ค. *Titan ๋ณด์ ํค๋ฅผ ์ฌ์ฉํ์ฌ ๊ด๋ฆฌ์ ๋ฐ ๊ถํ์ด ์๋ ์ง์์๊ฒ ์ถ๊ฐ ์ธ์ฆ ์๊ตฌ์ฌํญ์ ์ ์ฉํ ์ ์์ต๋๋ค.
์๋ณ ๋ฐ ์ธ์ฆ ์ ์ฑ ์์ ์กฐ์ง์ ์ 3์๋ฅผ ์๋ฝํ๋ ๋ฐ ํ์ฉ๋๋ ์ฐ๋ฐฉ ID, ์ฌ์ฉ์ ์ธ์ฆ ์ ๋ณด, ์ก์ธ์ค ๊ด๋ฆฌ(FICCA) ์ ๋ณด ์์คํ ๊ตฌ์ฑ์์๋ฅผ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค. Google์ Identity Platform์ ์ธ๋ถ ํญ๋ชฉ์์ ์ก์ธ์ค ์ค์ธ ์ ํ๋ฆฌ์ผ์ด์ ์ ID ๋ฐ ์ก์ธ์ค ๊ด๋ฆฌ ๊ธฐ๋ฅ์ ์ถ๊ฐํ๋๋ก ์กฐ์ง์ ์ง์ํ๋ ๊ณ ๊ฐ ID ๋ฐ ์ก์ธ์ค ๊ด๋ฆฌ(CIAM) ํ๋ซํผ์ ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด IA-01, IA-03, IA-04, IA-05, IA-05 (01), IA-05 (03), IA-05 (04), IA-05 (11), IA-05 (13), IA-08 (03)๊ณผ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
์ฌ๊ณ ๋์
์ด์ ๋์ ์ ์ด๋ฅผ ๋๋ชจํ๊ณ ๊ตฌํํ๊ธฐ ์ํ ์ ์ฐจ๋ฅผ ๋น๋กฏํ์ฌ ์กฐ์ง์ ์ด์ ์๋ต ์ ์ฑ ์ ์๋ฆฝํ์ธ์. ์กฐ์ง์ ์ด์ ๋์ํ ๋ฐ ๋น๊ตญ์ ๋ณด์ ๊ทธ๋ฃน์ ๋ง๋ญ๋๋ค. Google Cloud Observability ๋๋ *Security Command Center์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํด์ ์ด์ ์ด๋ฒคํธ, ๋ก๊ทธ, ์ธ๋ถ์ ๋ณด๋ฅผ ๊ณต์ ํ์ธ์.
์ฑ๊ณต์ ์ํ ์ด์ ๋์ ํ ์คํธ ๊ณํ, ์ ์ฐจ ๋ฐ ์ฒดํฌ๋ฆฌ์คํธ, ์๊ตฌ์ฌํญ, ๋ฒค์น๋งํฌ๋ฅผ ์๋ฆฝํฉ๋๋ค. ์กฐ์ง์์ ์ธ์ํด์ผ ํ๋ ์ด์ ํด๋์ค๋ฅผ ์ง์ ํ๊ณ ์ด๋ฌํ ์ด์์ ๋์ํ๊ธฐ ์ํด ์ํํ ๊ด๋ จ ์์ ์ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค. ์ด์๊ฐ ๋ฐ์ํ ๊ฒฝ์ฐ ์น์ธ๋ ์ง์์ด ์ํํด์ผ ํ ์์ ์ ์ ์ํฉ๋๋ค. ์ด๋ฌํ ์์ ์ ์ ๋ณด ์ ์ถ, ์ฌ์ด๋ฒ ๋ณด์ ์ทจ์ฝ์ , ๊ณต๊ฒฉ ๊ด๋ฆฌ๋ฅผ ์ํ ๋จ๊ณ์ผ ์ ์์ต๋๋ค. Google Workspace์ ๊ธฐ๋ฅ์ ํ์ฉํ์ฌ ์ด๋ฉ์ผ ์ฝํ ์ธ ๊ฒ์ฌ ๋ฐ ๊ฒฉ๋ฆฌ, ํผ์ฑ ์๋ ์ฐจ๋จ, ์ฒจ๋ถํ์ผ์ ๋ํ ์ ํ ์ค์ ๋ฑ์ ์ํํฉ๋๋ค. Sensitive Data Protection์ ์ฌ์ฉํ์ฌ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ๊ฒ์ฌ, ๋ถ๋ฅ, ์ต๋ช ํํ์ฌ ๋ ธ์ถ์ ์ ํํฉ๋๋ค.
์ผ๋ฐ ์ฌ์ฉ์์ ํ์ต ์๊ตฌ์ฌํญ๊ณผ ๊ถํ์ด ์๋ ์ญํ ๋ฐ ์ฑ ์์ ํฌํจํ์ฌ ์ด์ ๋์ ๊ต์ก์ ๋ํ ์กฐ์ง ์ ๋ฐ์ ์๊ตฌ์ฌํญ์ ์ง์ ํฉ๋๋ค. ํ์ต์ ํ์ํ ๊ธฐ๊ฐ ์๊ตฌ์ฌํญ(์: ๊ฐ์ ํ 30์ผ ์ด๋ด, ๋ถ๊ธฐ๋ณ, ์ฐ๊ฐ)์ ์ ์ฉํฉ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด IR-01, IR-02, IR-03, IR-04 (03), IR-04 (08), IR-06, IR-08, IR-09, IR-09 (01), IR-09(03), IR-09 (04)์ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
์์คํ ์ ์ง๋ณด์
์์คํ ์ ์ง๋ณด์ ์ ์ด, ์ญํ , ์ฑ ์, ๊ด๋ฆฌ, ์กฐ์ ์๊ตฌ์ฌํญ ๋ฐ ๊ท์ ์ค์๋ฅผ ๋ฌธ์ํํ๋ ์กฐ์ง์ ์์คํ ์ ์ง๋ณด์ ์ ์ฑ ์ ์๋ฆฝํฉ๋๋ค. ์คํ์ฌ์ดํธ ์ ์ง๋ณด์ ๋ฐ ์๋ฆฌ๋ฅผ ์ํ ์น์ธ ํ๋ก์ธ์ค์ ์กฐ์ง ์ ์ฒด์์ ์ฅ์ ๊ฐ ๋ฐ์ํ ๊ธฐ๊ธฐ ๋ฐ ๋ถํ ๊ต์ฒด ์์ ์๊ฐ์ ํฌํจํ ์ ์ด๋ ์ ์ง๋ณด์๋ฅผ ์ํ ๋งค๊ฐ๋ณ์๋ฅผ ์ ์ํฉ๋๋ค. ์กฐ์ง์ Google Cloud ๋ฐ์ดํฐ ์ญ์ ๋ฐ ์ฅ๋น ์ญ์ ์ ์คํ์ฌ์ดํธ ์ ์ง๋ณด์ ๋ฐ ์๋ฆฌ๋ฅผ ์ํ Google์ ๋ฐ์ดํฐ ์ผํฐ ๋ณด์ ๋ฐ ํ์ ์ ํตํด ์ด์ ์ ์ป์ต๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด MA-01, MA-02, MA-06๊ณผ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
๋ฏธ๋์ด ๋ณดํธ
Google Cloud FedRAMP ATO์ ์ผํ์ผ๋ก ๋ฌผ๋ฆฌ์ ์ธํ๋ผ์ ๋ฏธ๋์ด ๋ณดํธ ์๊ตฌ์ฌํญ์ ์ถฉ์กฑํฉ๋๋ค. Google์ ์ธํ๋ผ ๋ณด์ ์ค๊ณ ๋ฐ ๋ณด์ ๊ฐ์๋ฅผ ๊ฒํ ํ์ธ์. ์ดํ ์ฌ์ฉ์๊ฐ ๊ฐ์ ์ธํ๋ผ ๋ณด์ ์๊ตฌ์ฌํญ์ ์ถฉ์กฑํด์ผ ํฉ๋๋ค.
๋ฏธ๋์ด ์ ์ด, ๋ณดํธ ์ ์ฑ ๋ฐ ์ ์ฐจ, ๊ท์ ์ค์ ์๊ตฌ์ฌํญ, ๊ด๋ฆฌ ์ญํ ๋ฐ ์ฑ ์์ ๋ฌธ์ํํ ์กฐ์ง์ ๋ฏธ๋์ด ๋ณดํธ ์ ์ฑ ์ ๊ฐ๋ฐํฉ๋๋ค. ์กฐ์ง ์ ์ฒด์์ ๋ฏธ๋์ด ๋ณดํธ๋ฅผ ๋๋ชจ ๋ฐ ๊ตฌํํ๊ธฐ ์ํ ์ ์ฐจ๋ฅผ ๋ฌธ์ํํฉ๋๋ค. ๋ฏธ๋์ด ๋ฐ ๋ณดํธ๋ฅผ ๊ด๋ฆฌํ ์ธ๋ ฅ๊ณผ ์ญํ ์ ์๋ณํ๋ ๋ณด์ ๊ทธ๋ฃน์ ๋ง๋ญ๋๋ค.
๋์งํธ ๋ฐ ๋น๋์งํธ ๋ฏธ๋์ด ์ ํ์ ๋น๋กฏํ์ฌ ์กฐ์ง์ ์น์ธ๋ ๋ฏธ๋์ด ์ ํ๊ณผ ์ก์ธ์ค๋ฅผ ์ง์ ํฉ๋๋ค. ์ ์ด๋ ์ก์ธ์ค ์์ญ ๋ด๋ถ ๋ฐ ์ธ๋ถ์ ๋ณด์ ํ์ ์๊ตฌ ์ฌํญ์ ํฌํจํ์ฌ ์กฐ์ง ์ ์ฒด์์ ๊ตฌํํด์ผ ํ๋ ๋ฏธ๋์ด ํ์ ๋ฐ ๋ฏธ๋์ด ์ฒ๋ฆฌ ์์ธ์ฌํญ์ ์ค์ ํฉ๋๋ค. *Data Catalog๋ฅผ ์ฌ์ฉํด ํด๋ผ์ฐ๋ ๋ฆฌ์์ค ๋ฉํ๋ฐ์ดํฐ๋ฅผ ๊ด๋ฆฌํ์ฌ ๋ฐ์ดํฐ ๊ฒ์์ ๊ฐ์ํํฉ๋๋ค. *์๋น์ค ์นดํ๋ก๊ทธ๋ฅผ ์ฌ์ฉํด ์กฐ์ง ์ ์ฒด์ ํด๋ผ์ฐ๋ ๋ฆฌ์์ค ๊ท์ ์ค์๋ฅผ ์ ์ดํ์ฌ ํด๋ผ์ฐ๋ ๋ฆฌ์์ค์ ๋ฐฐํฌ ๋ฐ ๊ฒ์์ ๊ท์ ํฉ๋๋ค.
์กฐ์ง์์ ๊ด๋ฆฌํ๋ ๋ฏธ๋์ด์ ์ญ์ , ํ๊ธฐ, ์ฌ์ฌ์ฉ ๋ฐฉ๋ฒ์ ์๋ณํฉ๋๋ค. ๋ฏธ๋์ด ๋ฐ ๊ธฐ๊ธฐ์ ์ญ์ , ํ๊ธฐ, ์ฌ์ฌ์ฉ์ด ํ์ํ๊ฑฐ๋ ํ์ฉ๋๋ ์ฌ์ฉ ์ฌ๋ก ๋ฐ ์ํฉ์ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค. ์กฐ์ง์์ ํ์ฉ๋๋ ๊ฒ์ผ๋ก ๊ฐ์ฃผ๋๋ ๋ฏธ๋์ด ๋ณดํธ ๋ฐฉ๋ฒ ๋ฐ ๋ฉ์ปค๋์ฆ์ ์ ์ํฉ๋๋ค.
Google์ ์ฌ์ฉํ๋ฉด Google Cloud ๋ฐ์ดํฐ ๋ฐ ์ฅ๋น ์ญ์ , Google์ ๋ฐ์ดํฐ ์ผํฐ ๋ณด์ ๋ฐ ํ์ ์ ํตํด ๋ฐ์ดํฐ ์ญ์ ์ ํํ์ ๋๋ฆด ์ ์์ต๋๋ค. ๋ํ Cloud KMS ๋ฐ Cloud HSM์ FIPS ์ค์ ์ํธํ ๋ณดํธ๋ฅผ ์ ๊ณตํ๊ณ , ์ฌ์ฉ์๋ *Titan ๋ณด์ ํค๋ฅผ ์ฌ์ฉํ์ฌ ๊ด๋ฆฌ์ ๋ฐ ๊ถํ์ด ์๋ ์ง์์๊ฒ ์ถ๊ฐ ๋ฌผ๋ฆฌ์ ์ธ์ฆ ์๊ตฌ์ฌํญ์ ์ ์ฉํ ์ ์์ต๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด MP-01, MP-02, MP-03, MP-04, MP-06, MP-06 (03), MP-07๊ณผ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
๋ฌผ๋ฆฌ์ ๋ณดํธ ๋ฐ ํ๊ฒฝ ๋ณดํธ
Google Cloud FedRAMP ATO์ ์ผํ์ผ๋ก ๋ฌผ๋ฆฌ์ ์ธํ๋ผ์ ๋ฌผ๋ฆฌ์ ๋ฐ ํ๊ฒฝ ๋ณดํธ ์๊ตฌ์ฌํญ์ ์ถฉ์กฑํฉ๋๋ค. Google์ ์ธํ๋ผ ๋ณด์ ์ค๊ณ ๋ฐ ๋ณด์ ๊ฐ์๋ฅผ ๊ฒํ ํ์ธ์. ์ดํ ์ฌ์ฉ์๊ฐ ๊ฐ์ ์ธํ๋ผ ๋ณด์ ์๊ตฌ์ฌํญ์ ์ถฉ์กฑํด์ผ ํฉ๋๋ค.
๋ณดํธ ์ ์ด, ๋ณดํธ ํญ๋ชฉ, ๊ท์ ์ค์ ํ์ค, ์ญํ , ์ฑ ์, ๊ด๋ฆฌ ์๊ตฌ์ฌํญ์ ๋ํด ๊ฐ๋ตํ ์ค๋ช ํ ์กฐ์ง์ ๋ฌผ๋ฆฌ์ ๋ณดํธ ๋ฐ ํ๊ฒฝ ๋ณดํธ ์ ์ฑ ์ ์๋ฆฝํฉ๋๋ค. ์กฐ์ง ์ ์ฒด์์ ๋ฌผ๋ฆฌ์ ๋ณดํธ ๋ฐ ํ๊ฒฝ ๋ณดํธ๋ฅผ ๊ตฌํํ๋ ๋ฐฉ๋ฒ์ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค.
๋ฌผ๋ฆฌ์ ๋ณดํธ ๋ฐ ํ๊ฒฝ ๋ณดํธ๋ฅผ ๊ด๋ฆฌํ๋ ๋ฐ ํ์ํ ์ธ๋ ฅ๊ณผ ์ญํ ์ ์๋ณํ๋ ๋ณด์ ๊ทธ๋ฃน์ ๋ง๋ญ๋๋ค. ๋ฏผ๊ฐํ ์ปดํจํ ๋ฆฌ์์ค์ ์ก์ธ์คํ๋ ๊ด๋ฆฌ์์๊ฒ *Titan ๋ณด์ ํค ๋๋ ๋ค๋ฅธ ํํ์ MFA๋ฅผ ์ฌ์ฉํ์ฌ ์ก์ธ์ค ๋ฌด๊ฒฐ์ฑ์ ํ์ธํด์ผ ํฉ๋๋ค.
๋ฌผ๋ฆฌ์ ๋ณดํธ ๋ฐ ํ๊ฒฝ ๋ณดํธ ์ ์ฑ ์์ ์กฐ์ง์ ๋ฌผ๋ฆฌ์ ์ก์ธ์ค ์ ์ด ์๊ตฌ์ฌํญ์ ์ ์ํฉ๋๋ค. ์ ๋ณด ์์คํ ์ฌ์ดํธ์ ์์ค ์ ๊ตฌ ๋ฐ ์ถ๊ตฌ ์ง์ ์ ์๋ณํ๊ณ ์ด๋ฌํ ์์ค์ ๋ํ ์ก์ธ์ค ์ ์ด ๋ณดํธ ๊ธฐ๋ฅ ๋ฐ ์ธ๋ฒคํ ๋ฆฌ ์๊ตฌ์ฌํญ์ ํ์ ํฉ๋๋ค. *Google Maps Platform๊ณผ ๊ฐ์ ๋๊ตฌ๋ฅผ ํ์ฉํ์ฌ ์์น ๋งคํ์ ์ํ ์์ค๊ณผ ์ ๊ตฌ ๋ฐ ์ถ๊ตฌ ์ง์ ์ ์๊ฐ์ ์ผ๋ก ํ์ํ๊ณ ์ถ์ ํ ์ ์์ต๋๋ค. Resource Manager ๋ฐ *์๋น์ค ์นดํ๋ก๊ทธ๋ฅผ ์ฌ์ฉํ์ฌ ํด๋ผ์ฐ๋ ๋ฆฌ์์ค์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ์ดํ๋ฉด ๋ฆฌ์์ค๋ฅผ ์ ๋ฆฌํ์ฌ ๊ฐํธํ๊ฒ ๊ฒ์ํ ์ ์์ต๋๋ค.
Cloud Monitoring์ ์ฌ์ฉํ์ฌ ๋ก๊น ๊ฐ๋ฅํ ์ด๋ฒคํธ, ์ก์ธ์ค, ์ด์๋ฅผ ๊ตฌ์ฑํฉ๋๋ค. Cloud Logging์ ๋ก๊น ํด์ผ ํ๋ ์กฐ์ง ์ ์ฒด์ ๋ฌผ๋ฆฌ์ ์ก์ธ์ค ์ด๋ฒคํธ๋ฅผ ์ ์ํฉ๋๋ค.
๋ฌผ๋ฆฌ์ ๋ฐ ํ๊ฒฝ ๋ณดํธ ์ ์ฑ ์ ์ฌ์ฉํ์ฌ ์ ๋ณด ์์คํ ์ ์๊ธ ์ํฉ ์ ์ ์ ์ฐจ๋จ, ๋น์ ์ ์, ํ์ฌ ์ง์, ๋น์ ๋์๊ณผ ๊ฐ์ ๋น์ ์ํฉ์ ์ค๋ช ํฉ๋๋ค. ์กฐ์ง์ ํ์ง ์๊ธ ๊ตฌ์กฐ๋ ๋ฐ ๋ฌผ๋ฆฌ์ ๋ณด์ ์ง์์ ํฌํจํ์ฌ ๊ธด๊ธ ๋์์ ์ํ ์ฐ๋ฝ ์ฐฝ๊ตฌ๋ฅผ ์๋ณํฉ๋๋ค. ๋์ฒด ์์ ์ฅ์ ๋ํ ์๊ตฌ์ฌํญ๊ณผ ์์น๋ฅผ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค. ๊ธฐ๋ณธ ๋ฐ ๋์ฒด ์์ ์ฅ์ ๋ํ ๋ณด์ ์ ์ด ๋ฐ ์ง์์ ์ง์ ํฉ๋๋ค. ๊ณ ๊ฐ์ฉ์ฑ์ ์ํด Google์ ์ ์ญ, ๋ฆฌ์ , ์์ญ๋ณ ๋ฆฌ์์ค์ ์ ์ธ๊ณ ์์น๋ฅผ ๋ฐฐํฌํฉ๋๋ค. ๋ฉํฐ ๋ฆฌ์ , ๋ฆฌ์ , ๋ฐฑ์ , ๋ณด๊ด์ฒ๋ฆฌ ์ต์ ์ Cloud Storage ํด๋์ค๋ฅผ ์ฌ์ฉํฉ๋๋ค. Cloud Load Balancing๊ณผ ํจ๊ป ์ ์ญ ๋คํธ์ํฌ ์๋ ํ์ฅ ๋ฐ ๋ถํ ๋ถ์ฐ์ ๊ตฌํํฉ๋๋ค. ์ ์ธ์ ๋ฐฐํฌ ํ ํ๋ฆฟ์ ๋ง๋ค์ด ๋ฐ๋ณต ๊ฐ๋ฅํ ํ ํ๋ฆฟ ๊ธฐ๋ฐ ๋ฐฐํฌ ํ๋ก์ธ์ค๋ฅผ ์๋ฆฝํฉ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด PE-01, PE-03, PE-03 (01), PE-04, PE-06, PE-06 (04), PE-10, PE-13 (02), PE-17๊ณผ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
์์คํ ๋ณด์ ๊ณํ
๋ณด์ ๊ณํ ์ ์ด, ์ญํ , ์ฑ ์, ๊ด๋ฆฌ, ์กฐ์ง์ ๋ณด์ ๊ณํ ํญ๋ชฉ, ๊ท์ ์ค์ ์๊ตฌ์ฌํญ์ ๊ฐ๋ตํ ์ค๋ช ํ ์กฐ์ง์ ๋ณด์ ๊ณํ ์ ์ฑ ์ ๊ฐ๋ฐํฉ๋๋ค. ์กฐ์ง ์ ์ฒด์์ ๋ณด์ ๊ณํ์ ์ด๋ป๊ฒ ๊ตฌํํ ์ง ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค.
๊ทธ๋ฃน์ ๋ง๋ค์ด ๋ณด์ ๊ณํ ์ง์์ ์ ์ํฉ๋๋ค. ์กฐ์ง์ ๋ณด์ ํ๊ฐ, ๊ฐ์ฌ, ํ๋์จ์ด ๋ฐ ์ํํธ์จ์ด ์ ์ง๋ณด์, ํจ์น ๊ด๋ฆฌ, ๋น์ ๊ณํ์ ์ํ ๋ณด์ ๊ทธ๋ฃน์ ์ง์ ํฉ๋๋ค. Google Cloud Observability ๋๋ *Security Command Center์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํด์ ์กฐ์ง ์ ์ฒด์ ๋ณด์, ๊ท์ ์ค์, ์ก์ธ์ค ์ ์ด๋ฅผ ๋ชจ๋ํฐ๋งํฉ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด PL-01, PL-02, PL-02 (03)์ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
์ง์ ๋ณด์
๋ณด์ ์ง์๊ณผ ๊ทธ ์ง์์ ์ญํ ๋ฐ ์ฑ ์, ์ง์ ๋ณด์์ ๊ตฌํํ๋ ๋ฐฉ๋ฒ, ์กฐ์ง ์ ์ฒด์ ์ ์ฉํ ์ง์ ๋ณด์ ์ ์ด๋ฅผ ์๋ณํ๋ ์ง์ ๋ณด์ ์ ์ฑ ์ ๋ง๋ญ๋๋ค. ๊ฐ์ธ์๊ฒ ์กฐ์ง์ ๋ณด์ ๊ฒ์, ์ฌ๊ฒ์, ์กฐ์ฌ๋ฅผ ๊ฑฐ์น๋๋ก ์๊ตฌํ๋ ์กฐ๊ฑด์ ์ ํํ ๋ด์๋ ๋๋ค. ์กฐ์ง์ ๋ณด์ ์น์ธ์ ๋ํ ์๊ตฌ์ฌํญ์ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค.
์ง์ ํด๊ณ ์ ์ ๊ทผ์ ๋ํ ์๋ด๋ฅผ ํฌํจํฉ๋๋ค. ํด์ง์ ์ธํฐ๋ทฐ์ ์ด๋ฌํ ์ธํฐ๋ทฐ ์ค์ ๋ ผ์ํด์ผ ํ ๋ณด์ ์ฃผ์ ์ ๋ํ ์๊ตฌ์ฌํญ๊ณผ ๋งค๊ฐ๋ณ์๋ฅผ ์ ์ํฉ๋๋ค. ์กฐ์ง์ ๋ณด์ ๋ฐ ๊ด๋ฆฌ ์ฃผ์ฒด์ ์ง์ ํด๊ณ , ์ ๊ทผ ๋๋ ์ฌ๋ณด์ง์ ํต๋ณดํ ์์ (์: 24์๊ฐ ์ด๋ด)์ ์ง์ ํฉ๋๋ค. ์ง์๊ณผ ์กฐ์ง์ด ์ ๊ทผ, ์ฌ๋ณด์ง ๋๋ ํด๊ณ ๋ฅผ ์ํด ์๋ฃํ ์์ ์ ์ง์ ํฉ๋๋ค. ๋ํ ๊ณต์์ ์ง์ ์น์ธ์ ์ ์ฉํ๋ ๊ฒ์ ๋ํ ์๊ตฌ์ฌํญ์ ๋ค๋ฃน๋๋ค. ๋ณด์ ๋ด๋น์์ ๊ด๋ฆฌ์์๊ฒ ์ง์ ์น์ธ์ ํต๋ณดํ ์์ ์๊ธฐ๋ฅผ ์ค๋ช ํ๊ณ ์น์ธ ์ ์ฐจ๋ฅผ ์ค๋ช ํฉ๋๋ค.
IAM์ ์ฌ์ฉํ์ฌ ์ง์์๊ฒ ์ญํ ๊ณผ ๊ถํ์ ํ ๋นํฉ๋๋ค. Cloud ID ๋๋ ๊ด๋ฆฌ ์ฝ์์์ ์ง์ ํ๋กํ๊ณผ ์ก์ธ์ค ๊ถํ์ ์ถ๊ฐ, ์ญ์ , ์ฌ์ฉ ์ค์ง, ์ฌ์ฉ ์ค์ ํฉ๋๋ค. *Titan ๋ณด์ ํค๋ฅผ ์ฌ์ฉํ์ฌ ๊ด๋ฆฌ์ ๋ฐ ๊ถํ์ด ์๋ ์ง์์๊ฒ ์ถ๊ฐ์ ์ธ ๋ฌผ๋ฆฌ์ ์ธ์ฆ ์๊ตฌ์ฌํญ์ ์ ์ฉํฉ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด PS-01, PS-03, PS-04, PS-05, PS-07, PS-08๊ณผ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
์ํ ํ๊ฐ
์ํ ํ๊ฐ ์ ์ฑ ์ ๊ตฌํํ์ฌ ์ํ ๊ด๋ฆฌ ๋ด๋น์, ์กฐ์ง ์ ์ฒด์์ ์ ์ฉํ ์ํ ๊ด๋ฆฌ ํต์ ์ ์ฑ , ์กฐ์ง์์ ์ํ ํ๊ฐ๋ฅผ ์ํํ๋ ์ ์ฐจ๋ฅผ ํ์ ํฉ๋๋ค. ์ํ ํ๊ฐ๋ฅผ ๋ฌธ์ํ ๋ฐ ๋ณด๊ณ ํ๋ ๋ฐฉ์์ ์ ์ํฉ๋๋ค. *Security Command Center์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ๋ฉด ๋ณด์ ๋ด๋น์์๊ฒ ์กฐ์ง์ ๋ณด์ ์ํ ๋ฐ ์ ์ฒด ๋ณด์ ์ํฉ์ ์๋์ผ๋ก ์๋ฆฝ๋๋ค.
Web Security Scanner, Artifact Analysis, Google Cloud Armor, Google Workspace ํผ์ฑ ๋ฐ ๋ฉ์จ์ด ๋ณดํธ์ ๊ฐ์ Google์ ์ํ ํ๊ฐ ๋๊ตฌ๋ฅผ ํ์ฉํ์ฌ ์กฐ์ง์ ์ ๋ณด ์์คํ ์์ ์ทจ์ฝ์ ์ ๊ฒ์ฌํ๊ณ ๋ณด๊ณ ํฉ๋๋ค. ์ํ ํ๊ฐ ๋ด๋น์์ ๊ด๋ฆฌ์๊ฐ ์ด๋ฌํ ๋๊ตฌ๋ฅผ ์ ๊ณตํ์ฌ ์ทจ์ฝ์ ์ ํ์ ํ๊ณ ์ ๊ฑฐํ ์ ์๋๋ก ํฉ๋๋ค.
์ด ๊ฐ์ด๋๋ผ์ธ์ ๋ฐ๋ฅด๋ฉด RA-01, RA-03, RA-05์ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๊ธฐ ์ํ ํ ๋๊ฐ ๋ฉ๋๋ค.
์์คํ ๋ฐ ์๋น์ค ํ๋
์ฃผ์ ์ธ๋ ฅ์ ์ญํ ๊ณผ ์ฑ ์, ํ๋ ๋ฐ ์๋น์ค ๊ด๋ฆฌ, ๊ท์ ์ค์ ๋ฐ ์ฃผ์ฒด๋ฅผ ๊ฐ๋ตํ ์ค๋ช ํ ์์คํ ๋ฐ ์๋น์ค ํ๋ ์ ์ฑ ์ ๊ฐ๋ฐํฉ๋๋ค. ์กฐ์ง์ ์์คํ ๋ฐ ์๋น์ค ํ๋ ์ ์ฐจ ๋ฐ ๊ตฌํ์ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค. ์ ๋ณด ์์คํ ๋ฐ ์ ๋ณด ๋ณด์์ ์ํ ์กฐ์ง์ ์์คํ ๊ฐ๋ฐ ์๋ช ์ฃผ๊ธฐ๋ฅผ ์ ์ํฉ๋๋ค. ์ ๋ณด ๋ณด์ ์ญํ ๋ฐ ์ฑ ์, ๋ด๋น์, ๊ทธ๋ฆฌ๊ณ ์กฐ์ง์ ์ํ ํ๊ฐ ์ ์ฑ ์ด ์์คํ ๊ฐ๋ฐ ์๋ช ์ฃผ๊ธฐ ํ๋์ ์ฃผ๋ํ๋ ๋ฐฉ์์ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค.
์ ๋ณด ์์คํ ๋ฌธ์๋ฅผ ์ฌ์ฉํ ์ ์๊ฑฐ๋ ์ ์๋์ง ์์ ๊ฒฝ์ฐ ์กฐ์ง ๋ด์์ ์ํํด์ผ ํ๋ ์ ์ฐจ๋ฅผ ๊ฐ์กฐํฉ๋๋ค. ํ์์ ๋ฐ๋ผ ์กฐ์ง์ ์ ๋ณด ์์คํ ๊ด๋ฆฌ์ alc ์์คํ ์๋น์ค ์ง์์ ์ฐธ์ฌ์ํต๋๋ค. ์กฐ์ง ๋ด์์ ์ ๋ณด ์์คํ ์ ๊ตฌํํ๊ฑฐ๋ ์ก์ธ์คํ๋ ๊ด๋ฆฌ์ ๋ฐ ์ฌ์ฉ์์๊ฒ ํ์ํ ๊ต์ก์ ์ ์ํฉ๋๋ค.
*Security Command Center์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํด์ ์กฐ์ง์ ๋ณด์ ๊ท์ ์ค์, ๋ฐ๊ฒฌ ํญ๋ชฉ, ๋ณด์ ์ ์ด ์ ์ฑ ์ ์ถ์ ํฉ๋๋ค. Google์ ๊ณ ๊ฐ์๊ฒ Google Cloud์ ๊ท์ ์ค์ ์๊ตฌ์ฌํญ ๋ฐ ๋ฒ๋ฅ ์ ์ถฉ์กฑํ๋ ๋ฐฉ๋ฒ์ ๊ต์กํ๊ธฐ ์ํด ๋ชจ๋ ๋ณด์ ํ์ค, ๊ท์ , ์ธ์ฆ์ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค. ๋ํ Google์ ๊ณ ๊ฐ์ด ํด๋ผ์ฐ๋ ๋ฐ ์จํ๋ ๋ฏธ์ค ๋ชจ๋์์ ์ ๋ณด ์์คํ , ํต์ , ๋ฐ์ดํฐ๋ฅผ ์ง์์ ์ผ๋ก ๋ชจ๋ํฐ๋งํ ์ ์๋๋ก ๋ณด์ ์ ํ๊ตฐ์ ์ ๊ณตํฉ๋๋ค.
์กฐ์ง์ ๋ฐ์ดํฐ, ์๋น์ค ๋ฐ ์ ๋ณด ์ฒ๋ฆฌ์ ๋ํ ์์น ์ ํ๊ณผ ๋ฐ์ดํฐ๋ฅผ ๋ค๋ฅธ ๊ณณ์ ์ ์ฅํ ์ ์๋ ์กฐ๊ฑด์ ์ง์ ํฉ๋๋ค. Google์ Google Cloud์์ ๋ฐ์ดํฐ ์ ์ฅ, ์ฒ๋ฆฌ, ์๋น์ค ์ฌ์ฉ์ ์ํ ์ ์ญ, ๋ฆฌ์ , ์์ญ ์ต์ ์ ์ ๊ณตํฉ๋๋ค.
๊ตฌ์ฑ ๊ด๋ฆฌ ์ ์ฑ ์ ํ์ฉํ์ฌ ์์คํ ๋ฐ ์๋น์ค ํ๋ ์ ์ด์ ๋ํ ๊ฐ๋ฐ์ ๊ตฌ์ฑ ๊ด๋ฆฌ๋ฅผ ๊ท์ ํ๊ณ , ๋ณด์ ํ๊ฐ ๋ฐ ์น์ธ ์ ์ฑ ์ ์ฌ์ฉํ์ฌ ๊ฐ๋ฐ์ ๋ณด์ ๊ฒ์ฌ ๋ฐ ํ๊ฐ ์๊ตฌ์ฌํญ์ ์ ์ฉํฉ๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด SA-01, SA-03, SA-05, SA-09, SA-09 (01), SA-09 (04), SA-09 (05), SA-10, SA-11, SA-16๊ณผ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
์์คํ ๋ฐ ํต์ ๋ณดํธ
์ฃผ์ ์ธ๋ ฅ์ ์ญํ ๊ณผ ์ฑ ์, ์์คํ ํต์ ๋ณดํธ ์ ์ฑ ์ ๊ตฌํ ์๊ตฌ์ฌํญ, ์กฐ์ง์ ํ์ํ ๋ณดํธ ์ ์ด๋ฅผ ๊ฐ๋ตํ ์ค๋ช ํ ์์คํ ๋ฐ ํต์ ๋ณดํธ ์ ์ฑ ์ ์๋ฆฝํฉ๋๋ค. ์กฐ์ง์์ ์ธ์ํ๊ณ ๋ชจ๋ํฐ๋งํ๋ ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ ์ ํ์ ์๋ณํ๊ณ ์กฐ์ง์ ๋ํ DoS ๋ณดํธ ์๊ตฌ์ฌํญ์ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค.
Google Cloud Observability์ ์ฌ์ฉํ์ฌ ์กฐ์ง์ ์ฌ์ ์ ์๋ ๋ณด์ ๊ณต๊ฒฉ์ ๋ก๊น , ๋ชจ๋ํฐ๋งํ๊ณ ์๋ฆฝ๋๋ค. Cloud Load Balancing ๋ฐ Google Cloud Armor์ ๊ฐ์ ๋๊ตฌ๋ฅผ ๊ตฌํํ์ฌ ํด๋ผ์ฐ๋ ๊ฒฝ๊ณ๋ฅผ ๋ณดํธํ๊ณ ๋ฐฉํ๋ฒฝ ๋ฐ ๋คํธ์ํฌ ๋ณด์ ์ ์ด์ ๊ฐ์ VPC ์๋น์ค๋ฅผ ํ์ฉํ์ฌ ๋ด๋ถ ํด๋ผ์ฐ๋ ๋คํธ์ํฌ๋ฅผ ๋ณดํธํฉ๋๋ค.
์กฐ์ง์ ๋ฆฌ์์ค ๊ฐ์ฉ์ฑ ์๊ตฌ์ฌํญ์ ํ์ ํ๊ณ , ์กฐ์ง ์ ์ฒด์ ํด๋ผ์ฐ๋ ๋ฆฌ์์ค๋ฅผ ํ ๋นํ๋ ๋ฐฉ๋ฒ๊ณผ ์ด๊ณผ ์ฌ์ฉ๋ฅ ์ ์ ํํ๊ธฐ ์ํด ๊ตฌํํ๋ ์ ์ฝ์กฐ๊ฑด์ ์ ์ํฉ๋๋ค. Resource Manager์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ์กฐ์ง, ํด๋, ํ๋ก์ ํธ, ๊ฐ๋ณ ๋ฆฌ์์ค ์์ค์์ ๋ฆฌ์์ค์ ๋ํ ์ก์ธ์ค ๊ถํ์ ์ ์ดํ ์ ์์ต๋๋ค. ๋ฆฌ์์ค ํ ๋น๋์ ์ค์ ํ์ฌ Google Cloud์์ API ์์ฒญ ๋ฐ ๋ฆฌ์์ค ์ฌ์ฉ๋ฅ ์ ๊ด๋ฆฌํฉ๋๋ค.
์ ๋ณด ์์คํ ๋ฐ ์์คํ ํต์ ์ ๋ํ ๊ฒฝ๊ณ ๋ณดํธ ์๊ตฌ์ฌํญ์ ์ค์ ํฉ๋๋ค. ๋ด๋ถ ํต์ ํธ๋ํฝ์ ๋ํ ์๊ตฌ์ฌํญ๊ณผ ๋ด๋ถ ํธ๋ํฝ์ด ์ธ๋ถ ๋คํธ์ํฌ์ ์ํธ์์ฉํ๋ ๋ฐฉ๋ฒ์ ์ ์ํฉ๋๋ค. ํ๋ก์ ์๋ฒ ๋ฐ ๊ธฐํ ๋คํธ์ํฌ ๋ผ์ฐํ ๋ฐ ์ธ์ฆ ๊ตฌ์ฑ์์์ ๋ํ ์๊ตฌ์ฌํญ์ ์ง์ ํฉ๋๋ค.
*Cloud Service Mesh๋ฅผ ํ์ฉํ์ฌ ์กฐ์ง์ ๋คํธ์ํฌ ํธ๋ํฝ๊ณผ ํต์ ํ๋ฆ์ ๊ด๋ฆฌํฉ๋๋ค. IAP(Identity-Aware Proxy)๋ฅผ ์ฌ์ฉํ์ฌ ์ง๋ฆฌ์ ์์น ๋๋ ๊ธฐ๊ธฐ ์ง๋ฌธ์ ํฌํจํ์ฌ ์ธ์ฆ, ์น์ธ, ์ปจํ ์คํธ์ ๊ธฐ๋ฐํ ํด๋ผ์ฐ๋ ๋ฆฌ์์ค์ ๋ํ ์ก์ธ์ค๋ฅผ ์ ์ดํฉ๋๋ค. *๋น๊ณต๊ฐ Google ์ก์ธ์ค, *Cloud VPN ๋๋ *Cloud Interconnect๋ฅผ ๊ตฌํํ์ฌ ๋คํธ์ํฌ ํธ๋ํฝ๊ณผ ์ธ๋ถ ๋ฆฌ์์ค ๊ฐ์ ๋คํธ์ํฌ ํธ๋ํฝ๊ณผ ํต์ ์ ๋ณดํธํฉ๋๋ค. VPC๋ฅผ ์ฌ์ฉํ์ฌ ์กฐ์ง์ ํด๋ผ์ฐ๋ ๋คํธ์ํฌ๋ฅผ ์ ์ํ๊ณ ๋ณดํธํ๊ณ , ์๋ธ๋คํธ์ํฌ๋ฅผ ์ค์ ํ์ฌ ํด๋ผ์ฐ๋ ๋ฆฌ์์ค์ ๋คํธ์ํฌ ๊ฒฝ๊ณ๋ฅผ ๋์ฑ ๊ฒฉ๋ฆฌํฉ๋๋ค.
Google์ ๊ณ ๊ฐ์ฉ์ฑ๊ณผ ์ฅ์ ์กฐ์น๋ฅผ ์ํด ๋ฉํฐ ๋ฆฌ์ , ๋ฆฌ์ ๋ฐ ์์ญ ์ต์ ์ผ๋ก ์ ์ญ ์ํํธ์จ์ด ์ ์ ๋คํธ์ํฌ๋ฅผ ์ ๊ณตํฉ๋๋ค. ์ ๋ณด ์์คํ ์ด ์๋ ค์ง ์ํ๋ก ์คํจํ ์ ์๋๋ก ์กฐ์ง์ ์ค๋ฅ ์๊ตฌ์ฌํญ์ ์ ์ํฉ๋๋ค. ์ ๋ณด ์์คํ ์ํ ์ ๋ณด๋ฅผ ์ ์งํ๊ธฐ ์ํ ์๊ตฌ์ฌํญ์ ์ ํํ ๋ด์๋ ๋๋ค. ๊ด๋ฆฌํ ์ธ์คํด์ค ๊ทธ๋ฃน ๋ฐ Deployment Manager ํ ํ๋ฆฟ์ ์ฌ์ฉํ์ฌ ์คํจ ๋๋ ๋น์ ์ ๋ฆฌ์์ค๋ฅผ ์ฌ์ธ์คํด์คํํฉ๋๋ค. ์กฐ์ง์ ๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ, ๊ฐ์ฉ์ฑ ์ํฉ์ ์ ๊ทน์ ์ผ๋ก ๋ชจ๋ํฐ๋งํ ์ ์๋๋ก ๊ด๋ฆฌ์์๊ฒ *Security Command Center์ ๋ํ ์ก์ธ์ค ๊ถํ์ ๋ถ์ฌํฉ๋๋ค.
์ ์ฑ ์์ ํค ์์ฑ, ๋ฐฐํฌ, ์คํ ๋ฆฌ์ง, ์ก์ธ์ค, ํ๊ธฐ์ ๋ํ ์๊ตฌ์ฌํญ์ ํฌํจํ์ฌ ์กฐ์ง์ ์ํธํ ํค ๊ด๋ฆฌ ์๊ตฌ์ฌํญ์ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค. Cloud KMS ๋ฐ Cloud HSM์ ์ฌ์ฉํ์ฌ ํด๋ผ์ฐ๋์์ FIPS ์ค์ ๋ณด์ ํค๋ฅผ ๊ด๋ฆฌ, ์์ฑ, ์ฌ์ฉ, ํ์ , ์ ์ฅ, ํ๊ธฐํ ์ ์์ต๋๋ค.
Google์ ๊ธฐ๋ณธ์ ์ผ๋ก ์ ์ฅ ๋ฐ์ดํฐ๋ฅผ ์ํธํํฉ๋๋ค. ํ์ง๋ง ์ฌ์ฉ์๋ Compute Engine ๋ฐ Cloud Storage์์ Cloud KMS๋ฅผ ์ฌ์ฉํ์ฌ ์ํธํ ํค๋ฅผ ํตํด ๋ฐ์ดํฐ๋ฅผ ์ถ๊ฐ๋ก ์ํธํํ ์ ์์ต๋๋ค. ๋ํ ๋ณด์ VM์ ๋ฐฐํฌํ์ฌ Compute Engine์์ ์ปค๋ ์์ค์ ๋ฌด๊ฒฐ์ฑ ์ ์ด๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด SC-01, SC-05, SC-06, SC-07 (08), SC-07 (12), SC-07 (13), SC-07 (20), SC-07 (21), SC-12, SC-24, SC-28, SC-28 (01)๊ณผ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
์์คํ ๋ฐ ์ ๋ณด ๋ฌด๊ฒฐ์ฑ
์ฃผ์ ์ธ๋ ฅ์ ์ญํ ๊ณผ ์ฑ ์, ๋ฌด๊ฒฐ์ฑ ๊ตฌํ ์ ์ฐจ์ ์๊ตฌ์ฌํญ, ๊ท์ ์ค์ ํ์ค, ์กฐ์ง์ ๋ณดํธ ์ ์ด๋ฅผ ๊ฐ๋ตํ ์ค๋ช ํ ์์คํ ๋ฐ ์ ๋ณด ๋ฌด๊ฒฐ์ฑ ์ ์ฑ ์ ๊ตฌํํฉ๋๋ค. ์กฐ์ง์์ ์์คํ ๋ฐ ์ ๋ณด ๋ฌด๊ฒฐ์ฑ์ ๋ด๋นํ๋ ์ง์์ ์ํ ๋ณด์ ๊ทธ๋ฃน์ ๋ง๋ญ๋๋ค. ์กฐ์ง ๋ฐ ์ ๋ณด ์์คํ ์ ๋ฐ์ ๋ณด์ ๊ฒฐํจ์ ๋ชจ๋ํฐ๋งํ๊ณ ํ๊ฐ, ์น์ธ, ๊ตฌํ, ๊ณํ, ๋ฒค์น๋งํน ๋ฐ ํด๊ฒฐํ๊ธฐ ์ํ ์ง์นจ์ ํฌํจํ๋๋ก ์กฐ์ง์ ๊ฒฐํจ ํด๊ฒฐ ์๊ตฌ์ฌํญ์ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค.
๋ค์์ ํฌํจํ๋ฉฐ ์ด์ ๊ตญํ๋์ง ์๋ Google์ ๋ณด์ ๋๊ตฌ ๋ชจ์์ ํ์ฉํฉ๋๋ค.
- Chrome ๋ธ๋ผ์ฐ์
- Web Security Scanner
- Artifact Analysis
- Google Workspace ํผ์ฑ ๋ฐ ๋ฉ์จ์ด ์ฐจ๋จ
- Google Workspace ๋ณด์ ์ผํฐ
- Google Cloud Armor
์ด๋ฌํ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ๋ค์ ์์ ์ ์ํํ ์ ์์ต๋๋ค.
- ์ ์ฑ ์ฝ๋, ์ฌ์ด๋ฒ ๊ณต๊ฒฉ, ์ผ๋ฐ์ ์ธ ์ทจ์ฝ์ ์ผ๋ก๋ถํฐ ๋ณดํธํฉ๋๋ค.
- ์คํธ์ ๊ฒฉ๋ฆฌํ๊ณ , ์คํธ ๋ฐ ๋ฉ์จ์ด ์ ์ฑ ์ ์ค์ ํฉ๋๋ค.
- ๊ด๋ฆฌ์์๊ฒ ์ทจ์ฝ์ ์ ๋ํด ์๋ฆฝ๋๋ค.
- ์ค์ ๊ด๋ฆฌ์ ๋ํ ์กฐ์ง ์ ๋ฐ์ ์ ์ฉํ ์ ๋ณด๋ฅผ ์ป์ต๋๋ค.
Google Cloud Observability ๋๋ *Security Command Center์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํด์ ์กฐ์ง์ ๋ณด์ ์ ์ด ๋ฐ ๋ฐ๊ฒฌ ํญ๋ชฉ์ ์ค์์์ ๊ด๋ฆฌํ๊ณ ๊ฒฝ๊ณ ๋ฐ ๋ชจ๋ํฐ๋งํฉ๋๋ค. ํนํ Google Cloud Observability๋ฅผ ์ฌ์ฉํ์ฌ ์กฐ์ง ์ ์ฒด์์ ๊ถํ์ด ์๋ ์ฌ์ฉ์ ๋ฐ ์ง์์ด ์์ํ ๊ด๋ฆฌ ์์ , ๋ฐ์ดํฐ ์ก์ธ์ค, ์์คํ ์ด๋ฒคํธ๋ฅผ ๋ก๊น ํฉ๋๋ค. ๊ด๋ฆฌ์์๊ฒ ์ค๋ฅ ๋ฉ์์ง ๋ฐ ์ ๋ณด ์์คํ ์ค๋ฅ ์ฒ๋ฆฌ์ ๋ํด ์๋ฆฝ๋๋ค.
์กฐ์ง์ ์ํํธ์จ์ด, ํ์จ์ด ๋ฐ ์ ๋ณด์ ๊ด๋ จ๋ ๋ณด์ ๊ด๋ จ ์ด๋ฒคํธ๋ฅผ ์ ์ํฉ๋๋ค(์: ์ ๋ก ๋ฐ์ด ์ทจ์ฝ์ , ๋ฌด๋จ ๋ฐ์ดํฐ ์ญ์ , ์ ํ๋์จ์ด, ์ํํธ์จ์ด, ํ์จ์ด ์ค์น). ์ด๋ฌํ ์ ํ์ ๋ณด์ ๊ด๋ จ ๋ณ๊ฒฝ์ฌํญ์ด ๋ฐ์ํ ๋ ์ํํด์ผ ํ๋ ๋จ๊ณ๋ฅผ ์ค๋ช ํฉ๋๋ค. ๊ด๋ฆฌ์๊ฐ ํน๋ณํ ์ฃผ์๋ฅผ ๊ธฐ์ธ์ฌ์ผ ํ๋ ๋ชจ๋ํฐ๋ง ๋ชฉํ ๋ฐ ๊ณต๊ฒฉ ์งํ๋ฅผ ์ง์ ํ์ฌ ์กฐ์ง ์ ์ฒด์ ์ ๋ณด ์์คํ ๋ด์์ ๋ชจ๋ํฐ๋งํด์ผ ํ๋ ํ์ ์ ๋ณด๋ฅผ ํฌํจํฉ๋๋ค. ๋ชจ๋ํฐ๋ง ๋ฐ ๋ณด๊ณ ๋น๋(์: ์ค์๊ฐ, 15๋ถ๋ง๋ค, ๋งค์๊ฐ, ๋ถ๊ธฐ๋ณ)๋ฟ๋ง ์๋๋ผ ์์คํ ๋ฐ ์ ๋ณด ๋ชจ๋ํฐ๋ง ์ญํ ๊ณผ ์ฑ ์์ ์ ์ํฉ๋๋ค.
์กฐ์ง ์ ์ฒด์์ ์ ๋ณด ์์คํ ์ ํต์ ํธ๋ํฝ์ ๋ถ์ํ๊ธฐ ์ํ ์๊ตฌ์ฌํญ์ ์ ํํ ๋ด์๋ ๋๋ค. ๋ชจ๋ํฐ๋ง์ ์ํ ์์คํ ์ง์ ์ ํฌํจํ์ฌ ์ด์์น๋ฅผ ๋ฐ๊ฒฌํ๊ธฐ ์ํ ์๊ตฌ์ฌํญ์ ์ง์ ํฉ๋๋ค. *Google์ Network Intelligence Center ์๋น์ค๋ฅผ ์ฌ์ฉํ๋ฉด ์ฌ์ธต์ ์ธ ๋คํธ์ํฌ ์ฑ๋ฅ๊ณผ ๋ณด์ ๋ชจ๋ํฐ๋ง์ ์ํํ ์ ์์ต๋๋ค. Google์ ๋ํ +Aqua Security ๋ฐ +Crowdstrike์ ๊ฐ์ ํด๋ผ์ฐ๋ ์๋ํฌ์ธํธ ๋ฐ ํธ์คํธ๋ฅผ ๊ฒ์ฌํ๊ณ ๋ณดํธํ๊ธฐ ์ํด Google Cloud์ ํตํฉ๋๋ ๊ฐ๋ ฅํ ํ์ฌ ํํธ๋์ญ์ ๋ณด์ ํ๊ณ ์์ต๋๋ค. ๋ณด์ VM์ ์ฌ์ฉํ๋ฉด ๊ธฐ๊ธฐ๋ฅผ ๊ฐํํ๊ณ ์ธ์ฆ์ ํ์ธํ๊ณ ๋ณด์ ๋ถํ ํ๋ก์ธ์ค๋ฅผ ๋ณด์ฅํ ์ ์์ต๋๋ค.
์กฐ์ง์์ ๋ณด์ ์ด์์น ๋ฐ ๋ฌด๊ฒฐ์ฑ ์๋ฐ์ ํ์ธํ๊ณ ๋ณดํธํ๋ ๋ฐฉ๋ฒ์ ์ ์ํฉ๋๋ค. *Security Command Center ๋๋ *Policy Intelligence์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํด์ ๊ตฌ์ฑ ๋ณ๊ฒฝ์ฌํญ์ ๋ชจ๋ํฐ๋งํ๊ณ ๊ฐ์งํฉ๋๋ค. +๊ตฌ์ฑ ๊ด๋ฆฌ ๋๊ตฌ ๋๋ Deployment Manager ํ ํ๋ฆฟ์ ์ฌ์ฉํ์ฌ ํด๋ผ์ฐ๋ ๋ฆฌ์์ค์ ๋ํ ๋ณ๊ฒฝ์ ๋ค์ ์ธ์คํด์คํํ๊ฑฐ๋ ์ค์งํฉ๋๋ค.
์์คํ ์ ๋ณด ๋ฐ ๋ฌด๊ฒฐ์ฑ ์ ์ฑ ์์ ์กฐ์ง ๋ด ๋คํธ์ํฌ ์๋น์ค ๊ถํ ๋ถ์ฌ ๋ฐ ์น์ธ์ ๋ํ ์๊ตฌ์ฌํญ์ ์ง์ ํฉ๋๋ค. ๋คํธ์ํฌ ์๋น์ค์ ๋ํ ์น์ธ ๋ฐ ๊ถํ ๋ถ์ฌ ํ๋ก์ธ์ค๋ฅผ ๊ฐ๋ตํ ์ค๋ช ํฉ๋๋ค. VPC๋ ๋ฐฉํ๋ฒฝ์ ์ฌ์ฉํ์ฌ ๋คํธ์ํฌ ๊ฒฝ๊ณ๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ํด๋ผ์ฐ๋ ๋คํธ์ํฌ ๋ฐ ์๋ธ๋คํธ์ํฌ๋ฅผ ์ ์ํ๋ ๋ฐ ํ์์ ์ ๋๋ค. VPC ์๋น์ค ์ ์ด๋ฅผ ์ฌ์ฉํ๋ฉด ํด๋ผ์ฐ๋์์ ๋ฏผ๊ฐํ ์ ๋ณด์ ๋ํด ์ถ๊ฐ์ ์ธ ๋คํธ์ํฌ ๋ณด์ ๊ฒฝ๊ณ๋ฅผ ์ ์ฉํ ์ ์์ต๋๋ค.
์ด ๋ชจ๋ ๊ฒ ์ธ์ ์ฌ์ฉ์๋ Google์ ๋ณด์ ๋ถํ ์คํ๊ณผ ์ ๋ขฐํ ์ ์๋ ์ฌ์ธต ๋ฐฉ์ด ์ธํ๋ผ๋ฅผ ์๋์ผ๋ก ์์๋ฐ์ต๋๋ค.
์ด๋ฌํ ์ง์นจ์ ๋ฐ๋ฅด๋ฉด SI-01, SI-02 (01), SI-02 (03), SI-03 (01), SI-04, SI-04 (05)์ ๋๋ค. SI-04 (11), SI-04 (18), SI-04 (19), SI-04 (20), SI-04 (22), SI-04 (23), SI-05, SI -06, SI-07, SI-07 (01), SI-07 (05), SI-07 (07), SI-08 (01), SI-10, SI-11, SI-16๊ณผ ๊ฐ์ ๋ณด์ ์ ์ด๋ฅผ ๊ตฌํํ๋ ๋ฐ ๋์์ด ๋ฉ๋๋ค.
๊ฒฐ๋ก
ํด๋ผ์ฐ๋์ ๋ณด์ ๋ฐ ๊ท์ ์ค์๋ ๊ฐ๋ฐ์์ CSP๋ฅผ ๋์ ํ์ฌ ๊ณต๋์ผ๋ก ์๋ํฉ๋๋ค. Google์ด ๋ฌผ๋ฆฌ์ ์ธํ๋ผ ๋ฐ ํด๋น ์๋น์ค๊ฐ ์์ญ ๊ฐ์ ์ 3์ ํ์ค, ๊ท์ ๋ฐ ์ธ์ฆ์ ์ค์ํ๋๋ก ์ง์ํ๋ ๋์ ์ฌ์ฉ์๋ ํด๋ผ์ฐ๋์์ ๋น๋ํ๋ ๋ชจ๋ ๊ฒ์ด ํธํ๋๋์ง ํ์ธํด์ผ ํฉ๋๋ค.
Google Cloud๋ Google์ด ํด๋น ์ธํ๋ผ๋ฅผ ๋ณดํธํ๊ธฐ ์ํด ์ฌ์ฉํ๋ ๊ฒ๊ณผ ๋์ผํ ๋ณด์ ์ ํ ๋ฐ ๊ธฐ๋ฅ ์งํฉ์ ์ ๊ณตํ์ฌ ๊ท์ ์ค์ ์ ๋ฌด๋ฅผ ์ง์ํฉ๋๋ค.
๋ค์ ๋จ๊ณ
- Google Cloud์ ๋ํ ์ฐธ์กฐ ์ํคํ ์ฒ, ๋ค์ด์ด๊ทธ๋จ, ๊ถ์ฅ์ฌํญ ์ดํด๋ณด๊ธฐ. Cloud ์ํคํ ์ฒ ์ผํฐ๋ฅผ ์ดํด๋ณด์ธ์.