Cloud Build에서 비즈니스에 중요한 워크로드를 실행하려면 여러 당사자가 서로 다른 책임을 맡아야 합니다. 이 문서에 설명된 공유 책임 모델은 Google Cloud가 Cloud Build 서비스 자체와 기본 인프라의 보안을 책임지고 고객은 특정 빌드, 구성, 데이터, Cloud Build를 사용하여 실행하는 컨테이너 이미지를 비롯한 Cloud Build 사용 방식의 보안을 책임진다는 점을 명확히 합니다.
이 페이지에는 전체 목록은 아니지만 Google Cloud와 고객의 각 책임이 나와 있습니다.
Google Cloud 책임
하드웨어, 펌웨어, 커널, 운영체제, 스토리지, 네트워크 등의 기본 인프라 보호
여기에는 다음이 포함됩니다.
- 데이터 센터의 물리적 보안, 저장 데이터 및 전송 중 데이터의 기본 암호화, 보안 네트워크 구성요소 보호
- VPC 서비스 제어를 사용하여 네트워크 보호 제공
- 안전한 소프트웨어 개발 관행 준수
- 패치 및 강화 등 Cloud Build 서비스 컨트롤 플레인 (API, 백엔드, 스케줄러 등) 관리 및 보안
- 각 빌드 호출에 격리된 임시 빌드 환경을 제공합니다.
Identity and Access Management (IAM), Cloud 감사 로그, Cloud Key Management Service 등을 위한 Google Cloud 통합을 제공합니다.