特定のVMマシンの削除を禁止させる(Google Cloud 拒否ポリシー) | DevelopersIO

特定のIAMの操作制限を行う場合には「拒否ポリシー」が最適です。例えばCompute管理者権限を持っていても、VMの削除を禁止できます。

特定のVMマシンの削除を禁止させる(Google Cloud 拒否ポリシー) | DevelopersIO

【コスト管理】 組織のカスタムポリシーを利用して、特定種類のVMマシンの作成を禁止させる
https://dev.classmethod.jp/articles/org-policy-vm-cost-management/

#dev_classmethod #Google_Cloud_GCP #組織ポリシー #セキュリティ

【コスト管理】 組織のカスタムポリシーを利用して、特定種類のVMマシンの作成を禁止させる | DevelopersIO

組織ポリシーのカスタム制約を利用することで、デフォルトで用意されていないポリシーを作成することができます。

【コスト管理】 組織のカスタムポリシーを利用して、特定種類のVMマシンの作成を禁止させる | DevelopersIO

Google Cloud セキュリティ:組織ポリシーを効率的に管理するには、ポリシー アナライザを活用する
https://dev.classmethod.jp/articles/google-cloud-org-policy-analyzer/

#dev_classmethod #Google_Cloud_GCP #組織ポリシー #セキュリティ #IAM_Policy

Google Cloud セキュリティ:組織ポリシーを効率的に管理するには、ポリシー アナライザを活用する | DevelopersIO

Google Cloudのポリシーアナライザの機能と使用方法、特に組織ポリシーの分析について解説し、実際のコマンド例を用いて具体的な活用方法を紹介しています。

Google Cloud セキュリティ:組織ポリシーを効率的に管理するには、ポリシー アナライザを活用する | DevelopersIO
Google Cloud スタートアップガイド:Googleアカウントの選び方と組織セットアップ方法を解説 | DevelopersIO

Google Cloudを企業で効果的に活用するための、Googleアカウントの種類、選択方法、および組織の構築・管理に関する包括的ガイドになります。

Google Cloud スタートアップガイド:Googleアカウントの選び方と組織セットアップ方法を解説 | DevelopersIO
【企業セキュリティ】Google Cloud 集約シンクで一元的に組織のログを管理する | DevelopersIO

Google Cloudでは「集約シンク」という機能を利用することで、組織のセキュリティ担当者が組織またはフォルダ配下のプロジェクトの挙動を一元的に管理できます。

【企業セキュリティ】Google Cloud 集約シンクで一元的に組織のログを管理する | DevelopersIO

【AWS × Google Cloud】2大クラウドのIAMやポリシー、組織(Organizations)周りの構造を簡単に整理してみました
https://dev.classmethod.jp/articles/aws-and-google-cloud-iam-policy/

#dev_classmethod #筋トレ #AWS_Organizations #Google_Cloud_GCP #組織ポリシー #組織 #マルチアカウント戦略

【AWS × Google Cloud】2大クラウドのIAMやポリシー、組織(Organizations)周りの構造を簡単に整理してみました | DevelopersIO

誤解を恐れずに言うと、Google Cloud 組織やAWS Organizationsは、「筋トレ目線」で話す場合、人間でいうところの「脳みそ」であり、「身体(四肢や体幹)」が部署単位で分かれたフォルダやOU、そして一つ一つの「筋繊維」がプロジェクトや子アカウントになると私は思います。

クラスメソッド発「やってみた」系技術メディア | DevelopersIO
【登壇】Google Cloudを組織(企業)で運用する時のベストプラクティス × 健康の環境分離戦略 #まるクラ勉強会 | DevelopersIO

「Google Cloudの環境分離戦略編」と「健康」について話してきた内容をブログにします。

クラスメソッド発「やってみた」系技術メディア | DevelopersIO
【安全なデータ管理】Google Cloud Storageの保持ポリシーとバケットロックによるコンプライアンス確保 | DevelopersIO

今回はCloud Storageのバケットを守るための仕組み「保持ポリシー」と「バケットロック」をご紹介します。

クラスメソッド発「やってみた」系技術メディア | DevelopersIO