際際滷

際際滷Share a Scribd company logo
Google Cloud ??, ?? ? ??
??
???, Cloud Sales Engineer
2
??
¢ ????? ?? ? ?? ??
¢ GCP Identity and Access Management ??
¢ Cross Project Networking
¢ GCP ?? ? ?? ?? Best Practice
¢ ??
3
????? ?? ? ?? ??
4
IAM = Identity and Access Management
¢ ??
$ ??? ??? ?? ?? ??? ???? ??? ?? ???? ???? ??? ???
???? ???
$ ??(who = identity) ?? ??? ???(which resource) ???(what) ? ? ??? ??
(permission)
Who can do what on which resource
5
Authentication and Authorization (A&A)
¢ Authentication
$ ??? ? ?? ?? ??? ???? ??(??)?? ??
$ ??(identity) ? ??(credential)
¢ Authorization
$ ??(authentication)? ??? ??(identity)?
?? ??? ??? ??? ???? ??
6
???? IAM ????
¢ ???? ?? ??
$ ?: ???? ??? ??? ? ? ???, DB ??? ?? ??
$ ?: ????? ?? VM ??? ?????, ??? ??? ??
7
???? IAM ????
¢ ?? ??? ??
$ ?? ??? ????? ??(policy)? ?? ??
$ ?? ????? ??? ?? ??(?: ???, ??, ??) ??
8
???? IAM ????
¢ ?? ??
$ ?? ??? ?? ?? ???? ??? ??? ??
$ ???? ??? ???(?: IT ?)? ???? ??(?: ???)? ??
$ ???? ?? ?? ??
Finance
9
???? IAM ????
¢ ???????? API? ?? ??? ?? ?? ??
¢ ?? ???? ?? ?? ? ??? ?? ?
Application
10
???? ?? ?? ??
¢ ??? ??? ??? ???? ????
? ?? ??
¢ ?? ??? ??? ???? ?? ???
??
11
GCP Identity and Access Management ??
12
GCP Identity and Access Management (IAM)
¢ IAM = ?? ????? ?? ?? ? ?? ??
¢ ???? ?? ??? ?? ?? ??? ? ? ??? ??
$ ?: ????? VM(Compute Engine) ?? ??? ??? ??
13
GCP Identity and Access Management (IAM)
¢ ??? ??? ?? ?? ? ?? ??? ???? ??
14
GCP IAM?? ???? ?? (Authentication)
15
GCP IAM?? ???? ?? (Authentication)
¢ ??? ??
$ ?? ?? ?? (Google Account)
$ ??(G-Suite Domain) ??
$ ?? ??(Google Group)
¢ ??? ?? (Service Account)
$ ?????? ?? VM(Compute Engine)? ???? ??
$ ?????? ?? VM?? GCP ???? ????? ? ? ?? (?: VM ??? BigQuery
??)
$ ??? ?? ?? ??? ??? ?? (?? ?? ? ?? ??)
$ ??? ??? ??? ????? ?? ?? (Identity?? Resource)
16
GCP IAM? ?? ?? (Authorization)
¢ GCP ???? ?? ?? ??(Permission) ??
¢ ???? ?? ???(?: Compute) ??? ?? ??
¢ ???? ?? Role? ?? (?: Compute ???? ??? - ???? ??
??)
$ Role? ?? ?? ?? ??? ??
Role Permissions Project
User
17
GCP IAM Role? ??
Primitive Roles
¢ ??? ?
¢ ?? ??? ??
¢ 3?? ??
$ Owner
$ Editor
$ Viewer
Predefined Roles
¢ ??? ??
¢ ?? ???? ?? ??
¢ 70? ??? ??
$ BigQuery Admin
$ Compute Instance Admin
$ Compute Network Admin
?
Custom Roles
¢ ??? ??
¢ ?? ????? ???
Role?? ???? ??
¢ ?
$ Compute Instance
Admin without
^?? IP ??" ??
More granularity
18
GCP IAM? ??? ??
¢ ??? ???(?? ??) or
?? ??(???? ??)
¢ ????? ???? ??
(Organization)
$ ?? ????? ?? ??
$ Cloud ID ?? G-Suite ??
$ ?? ?? ????
?????? ?? (?? ??)
$ ?? G-Mail ?? ?? ?? ??
(?? ??)
19
Cloud ID or G-Suite ??
¢ ??? ??? ???? ?? ??
¢ G-Suite: ?? ??? ?????? (? Google Apps)
¢ Cloud ID: G-Suite ?? ????? ??? ??? ??? ?? ??
20
GCP IAM? ??? ?? - ?? ??
¢ ??
$ ?? ?????? ?? ???
??(?? ??)
$ ?? ??? ??? ??
¢ ????
$ ????? ?? ?????
??
$ ?? ???? ?? ????
??
$ ?? ??
¢ ???
$ GCP? ???? ???
21
¢ ???? ?? ???????? VM? ?? ??
$ VM(Compute Instance)?? ???????? API ?? ? ???? ID
$ ??? ?? ?? ?? ? ??? ??? ??? ??
¢ ???? ??? ???? ?? ?? ? ?? ?? ??
??? ??(Service Account)
????
VM
22
¢ ????????? ??? ??? API
Key? ???? ??(authentication)
¢ VM ?? ??????? Google
Managed Key (?? Key ?? ???)
¢ ?? ?????? User Managed Key
??? ??(Service Account) ?? ??
23
¢ Google Cloud API? ???? ??????? ?? ??
¢ ??? ??? ?? ?? ???? ???? ?? ??
¢ Service Account Actor Role? User
?? Group? ??
$ ?? User/Group? ??? VM ???
??????? ??? ??? ?? ??
$ ?: VM ??? API? ??? VM ??
$ ???? ???? App? ???
???? ?? ??? ?? ?? ??
??? ??(Service Account) ?? Tips
24
Cross Project Networking
25
Cross Project Networking (XPN)
¢ ?? ?? ?? ?? ?? ????? ?? ???? ??
$ ??? XPN Host ????? ?? ????? ????? ??
$ ??? ?? ??? ???? ??
26
XPN Role ??
27
??? ??? XPN
????? ??? VPC ????(XPN) ??
VM ?? ? ?? ??? VPC ????(XPN)
??
28
GCP ?? ? ?? ?? Best Practice
29
????? ??
¢ ??? Cloud ?? ?? ??
¢ ??? ??? (?? ?? ??)
¢ ????? ??? ???
30
?? ?? ???
¢ Google Cloud Directory Sync (GCDS)
¢ LDAP ?? Active Directory? ?? ??? ???
31
?????? ??? API Key ???? ???
¢ Compute VM ??? ???? ?? ???? Service Account Actor Role
??
$ Google Managed Key
¢ ?? ????????? GOOGLE_APPLICATION_CREDENTIALS ??
??
$ User Managed Key
32
?? ?? ??
¢ Multi-Factor Authentication
¢ Root ?? ? ??? ??? ?? ?? ????
33
???? ??? ??? ??
¢ ???(???) ? ?? ??
¢ ?? ??? ?? ? ?? ? ???
¢ ???? ?? ?? ?, ??? ?? ? ?? ?? ??
34
User ?? Group? ?? ??
¢ ??? ?? ?? ??
¢ ???(consistent) ?? ?? (?) Admin???? ??? ??
35
Audit Log
¢ ?? ?? ?? ??? ??? ?? ? ??? ?? ??
¢ GCP Logging ??? ??
$ Stackdriver Agent? ???? ??? ??
¢ ?? ??
$ ??? ?? ?? ? ??
$ IAM Policy ??
$ ??????? ?? ??? ??
36
??? ?? ?? SSH Key Rotate
¢ Key ??? ?? ?? ???
¢ Google Managed Key? ?? GCP? ?? ?? Rotation
¢ User Managed Key? API? ???? ?? Rotation ??
¢ API? ???? SSH Key
?? Rotation ??
37
??
ProjectProjectProject
Billing Account
Project level bill Project level bill Project level bill
Bills itemised by resource type
¢ ?? ??
$ ?? ??(?: ????)
$ ??(?? ??) ?? ?? ? ??
??
¢ ???? ?? ??
$ ???? ? ? ?? ?? ??
??
$ ??? ??? ?? ?? ???
??
38
?? ?? ??
¢ Billing Admin (?? ??)
$ Manage payment information
$ Setup cost controls and alerts
$ Setup billing exports
$ Create new billed projects
$ View costs
* Invoices
* Credits
* History
* Data exports
¢ Project Billing Manager (???? ??)
$ ????? ?? ?? ??
39
?? VM Image ??
¢ ?? VM Image? ?? ?????? ??
¢ Image ?? ????? ?? ??
$ Image User IAM Role
40
???? ??? ?? ??
¢ ??? ????? ?? ^????/?? ??? ̄ ??? ^???? ??? ̄
?? ??
¢ ?? ??? ??? ??? ???
41
??
42
??
¢ ???? IAM ????
$ ???? ?? ??
$ ?? ??? ??
$ ?? ??
$ ??????? API ?? ?? ??
$ ???? ?? ?? ??
43
??
¢ GCP IAM
$ ?? ??: Google Account, Service Account, G Suite Domain, Google Groups
$ ?? ??: Primitive/Predefined/Custom Role
$ ??? ??: ???(?? ??) ?? vs ?? ??
$ ??? ??: Google Cloud API? ???? ??????? VM? ?? ??
44
??
¢ Cross Project Networking (XPN)
¢ GCP IAM ?? ?? ? ?? ?? Best Practice
$ ????? ??
$ ?? ?? ???
$ API Key ??
$ ?? ?? ??
$ ???? ?? ??
$ User ?? Group ?? ??
$ Audit Log
$ Key Rotation
$ ??
45
?????.
Free credit!!
???? ?? ???? ??? ??
https://www.facebook.com/groups/googlecloudkorea/

More Related Content

What's hot (20)

PDF
AWS Control Tower? ?? ???? ?? ? ???? ?? - ??? :: AWS ???? ?????? ???
Amazon Web Services Korea
?
PDF
[AWSマイスタ`シリ`ズ] Amazon ElastiCache
Amazon Web Services Japan
?
PDF
粥安皆からのメ`ル僕佚
Amazon Web Services Japan
?
PDF
ECS to EKS ?????? ??? - ???(Superb AI) :: AWS Community Day Online 2021
AWSKRUG - AWS???????
?
PDF
CloudWatch ?? ????? ??? ??? ?? ??? - ??? ???? ????:: AWS Cloud Track 3 Gaming
Amazon Web Services Korea
?
PDF
AWS ?? ???? ??? ?? ECS, EKS - ??? / Principle Enterprise Evangelist @??????
BESPIN GLOBAL
?
PDF
AWS Kubernetes ??? ??? ???? (??? & ???, AWS ???? ????) :: AWS DevDay2018
Amazon Web Services Korea
?
PDF
Aws glue? ?? ??? ??? ??? ????
Amazon Web Services Korea
?
PDF
???? ????? ?? ?? ?? ??? - ???, AWS ?? ?? ???? ???? / ???, ??????? ???? ???? :...
Amazon Web Services Korea
?
PDF
AWS Black Belt Techシリ`ズ Elastic Load Balancing (ELB)
Amazon Web Services Japan
?
PDF
???? ?? ?????? ??? ? ?? ??? ???? - ??? SW ????, ???? / ??? CTO, ?? :: AWS Sum...
Amazon Web Services Korea
?
PDF
AWS BlackBelt AWS貧でのDDoS貨
Amazon Web Services Japan
?
PDF
[AWS EXpert Online for JAWS-UG 18] せてやるよ、Step Functions の云櫃辰討笋弔鬚
Amazon Web Services Japan
?
PDF
20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンのOと\喘
Amazon Web Services Japan
?
PDF
[OpenStack] ?? ????? ???? ?? & ????
Ian Choi
?
PDF
[???????]?????? ??? ???? ??
Ji-Woong Choi
?
PDF
IAM ??? ? ??? AWS ??? ????. ??? ? ?? ??! - ??? ???? ????, AWS :: AWS Summit S...
Amazon Web Services Korea
?
PDF
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
Amazon Web Services Japan
?
PDF
AWS inspector_??
ASome Cloud
?
PDF
20190424 AWS Black Belt Online Seminar Amazon Aurora MySQL
Amazon Web Services Japan
?
AWS Control Tower? ?? ???? ?? ? ???? ?? - ??? :: AWS ???? ?????? ???
Amazon Web Services Korea
?
[AWSマイスタ`シリ`ズ] Amazon ElastiCache
Amazon Web Services Japan
?
粥安皆からのメ`ル僕佚
Amazon Web Services Japan
?
ECS to EKS ?????? ??? - ???(Superb AI) :: AWS Community Day Online 2021
AWSKRUG - AWS???????
?
CloudWatch ?? ????? ??? ??? ?? ??? - ??? ???? ????:: AWS Cloud Track 3 Gaming
Amazon Web Services Korea
?
AWS ?? ???? ??? ?? ECS, EKS - ??? / Principle Enterprise Evangelist @??????
BESPIN GLOBAL
?
AWS Kubernetes ??? ??? ???? (??? & ???, AWS ???? ????) :: AWS DevDay2018
Amazon Web Services Korea
?
Aws glue? ?? ??? ??? ??? ????
Amazon Web Services Korea
?
???? ????? ?? ?? ?? ??? - ???, AWS ?? ?? ???? ???? / ???, ??????? ???? ???? :...
Amazon Web Services Korea
?
AWS Black Belt Techシリ`ズ Elastic Load Balancing (ELB)
Amazon Web Services Japan
?
???? ?? ?????? ??? ? ?? ??? ???? - ??? SW ????, ???? / ??? CTO, ?? :: AWS Sum...
Amazon Web Services Korea
?
AWS BlackBelt AWS貧でのDDoS貨
Amazon Web Services Japan
?
[AWS EXpert Online for JAWS-UG 18] せてやるよ、Step Functions の云櫃辰討笋弔鬚
Amazon Web Services Japan
?
20200722 AWS Black Belt Online Seminar AWSアカウント シングルサインオンのOと\喘
Amazon Web Services Japan
?
[OpenStack] ?? ????? ???? ?? & ????
Ian Choi
?
[???????]?????? ??? ???? ??
Ji-Woong Choi
?
IAM ??? ? ??? AWS ??? ????. ??? ? ?? ??! - ??? ???? ????, AWS :: AWS Summit S...
Amazon Web Services Korea
?
202110 AWS Black Belt Online Seminar AWS Site-to-Site VPN
Amazon Web Services Japan
?
AWS inspector_??
ASome Cloud
?
20190424 AWS Black Belt Online Seminar Amazon Aurora MySQL
Amazon Web Services Japan
?

Similar to Google Cloud IAM ??, ?? ? ?? ?? (20)

PDF
EasyCloud ???? ?? ???::???::AWS Summit Seoul 2018
Amazon Web Services Korea
?
PDF
^??? ??? ???? ̄ ?? ???? ??? ?? ? ?? ?? ??
BESPIN GLOBAL
?
PDF
[???????]Session 3. atlassian ?? 1?? ??? ??
Hee Jae Lee
?
PDF
[???????]Session 3. atlassian ?? 1?? ??? ??
Open Source Consulting
?
PDF
Google Cloud NEXT'17 ??
Yongyoon Shin
?
PDF
????? ???? DB ???? ??? '????(QueryPie) DAC'
Softwide Security
?
PDF
[giip] A.I. Infrastructure Advisor (???? ??? ?????)
Lowy Shin
?
PPTX
Azure? ??? Join ?? ??? ?? ??? ????
Gyuwon Yi
?
PDF
[AWSxBespin Startup Webinar] AWS, ????? ????? ??? ??.
BESPIN GLOBAL
?
PDF
???? ??? ?? ??? ??????? ??? - ???, ??? AWS ???? ??? :: AWS re:Invent re:Cap 2021
Amazon Web Services Korea
?
PDF
AI = SE , giip system manage automation with A.I
Lowy Shin
?
PDF
???? ??? ????? ???? ?? AWS IAM ?? ??::???:: AWS Summit Seoul 2018
Amazon Web Services Korea
?
PDF
Giip bp-giip connectivity1703
Lowy Shin
?
PDF
Event storming based msa training commerce example add_handson_v3
uEngine Solutions
?
PDF
20200923 amazon personalize service webinar presentation file_public
YongHyeokRhee
?
PDF
[????? ?? AWS re:Invent 2022 re:Cap] 3.AWS reInvent 2022 Technical Highlights...
AWS Korea ?????
?
PDF
???? ???? ? AWS ??? ?? (???, ???) :: AWS DevDay 2018
Amazon Web Services Korea
?
PDF
Amazon DynamoDB ?? ??? ??? ?? ?? ? ??::???::AWS Summit Seoul 2018
Amazon Web Services Korea
?
PDF
AWS ???? ?? ??? ?? ?? ??? ? ??? ??? - ???
Amazon Web Services Korea
?
PDF
??????? ???? ??????, ???? ??? ???????-???, AWS ISV SA Manager / ???, ?????? I...
Amazon Web Services Korea
?
EasyCloud ???? ?? ???::???::AWS Summit Seoul 2018
Amazon Web Services Korea
?
^??? ??? ???? ̄ ?? ???? ??? ?? ? ?? ?? ??
BESPIN GLOBAL
?
[???????]Session 3. atlassian ?? 1?? ??? ??
Hee Jae Lee
?
[???????]Session 3. atlassian ?? 1?? ??? ??
Open Source Consulting
?
Google Cloud NEXT'17 ??
Yongyoon Shin
?
????? ???? DB ???? ??? '????(QueryPie) DAC'
Softwide Security
?
[giip] A.I. Infrastructure Advisor (???? ??? ?????)
Lowy Shin
?
Azure? ??? Join ?? ??? ?? ??? ????
Gyuwon Yi
?
[AWSxBespin Startup Webinar] AWS, ????? ????? ??? ??.
BESPIN GLOBAL
?
???? ??? ?? ??? ??????? ??? - ???, ??? AWS ???? ??? :: AWS re:Invent re:Cap 2021
Amazon Web Services Korea
?
AI = SE , giip system manage automation with A.I
Lowy Shin
?
???? ??? ????? ???? ?? AWS IAM ?? ??::???:: AWS Summit Seoul 2018
Amazon Web Services Korea
?
Giip bp-giip connectivity1703
Lowy Shin
?
Event storming based msa training commerce example add_handson_v3
uEngine Solutions
?
20200923 amazon personalize service webinar presentation file_public
YongHyeokRhee
?
[????? ?? AWS re:Invent 2022 re:Cap] 3.AWS reInvent 2022 Technical Highlights...
AWS Korea ?????
?
???? ???? ? AWS ??? ?? (???, ???) :: AWS DevDay 2018
Amazon Web Services Korea
?
Amazon DynamoDB ?? ??? ??? ?? ?? ? ??::???::AWS Summit Seoul 2018
Amazon Web Services Korea
?
AWS ???? ?? ??? ?? ?? ??? ? ??? ??? - ???
Amazon Web Services Korea
?
??????? ???? ??????, ???? ??? ???????-???, AWS ISV SA Manager / ???, ?????? I...
Amazon Web Services Korea
?
Ad

More from ??? Jerry Jeong (14)

PDF
1?????????? ???????? ???????????? ??????????? ??????
??? Jerry Jeong
?
PDF
[???????]Jira ??????? 1
??? Jerry Jeong
?
PPTX
Wso2 api manager ?? slide share
??? Jerry Jeong
?
PPSX
????? ??(????)
??? Jerry Jeong
?
PPTX
???? ????? - ?????
??? Jerry Jeong
?
PPSX
???? ???? ?? ???? ???? ??
??? Jerry Jeong
?
PPTX
Innovation 3 3.stages of new product development
??? Jerry Jeong
?
PPSX
SDDC(software defined data center)?? NFV? ??? ???? (??? ?? ??)
??? Jerry Jeong
?
PPTX
Python study 1? (??????? ?? ??)
??? Jerry Jeong
?
PPSX
IoT ?? ?? ??? ?? (????)
??? Jerry Jeong
?
PPSX
?????(Internet of Things) ??? ??SW
??? Jerry Jeong
?
PPTX
CouchDB - Introduction - Korean
??? Jerry Jeong
?
PPTX
Getting started with Cloudant DBaaS(Korean)
??? Jerry Jeong
?
PPT
GoldenGate for MySQL ?? ? ??? ??
??? Jerry Jeong
?
1?????????? ???????? ???????????? ??????????? ??????
??? Jerry Jeong
?
[???????]Jira ??????? 1
??? Jerry Jeong
?
Wso2 api manager ?? slide share
??? Jerry Jeong
?
????? ??(????)
??? Jerry Jeong
?
???? ????? - ?????
??? Jerry Jeong
?
???? ???? ?? ???? ???? ??
??? Jerry Jeong
?
Innovation 3 3.stages of new product development
??? Jerry Jeong
?
SDDC(software defined data center)?? NFV? ??? ???? (??? ?? ??)
??? Jerry Jeong
?
Python study 1? (??????? ?? ??)
??? Jerry Jeong
?
IoT ?? ?? ??? ?? (????)
??? Jerry Jeong
?
?????(Internet of Things) ??? ??SW
??? Jerry Jeong
?
CouchDB - Introduction - Korean
??? Jerry Jeong
?
Getting started with Cloudant DBaaS(Korean)
??? Jerry Jeong
?
GoldenGate for MySQL ?? ? ??? ??
??? Jerry Jeong
?
Ad

Google Cloud IAM ??, ?? ? ?? ??

  • 1. Google Cloud ??, ?? ? ?? ?? ???, Cloud Sales Engineer
  • 2. 2 ?? ¢ ????? ?? ? ?? ?? ¢ GCP Identity and Access Management ?? ¢ Cross Project Networking ¢ GCP ?? ? ?? ?? Best Practice ¢ ??
  • 3. 3 ????? ?? ? ?? ??
  • 4. 4 IAM = Identity and Access Management ¢ ?? $ ??? ??? ?? ?? ??? ???? ??? ?? ???? ???? ??? ??? ???? ??? $ ??(who = identity) ?? ??? ???(which resource) ???(what) ? ? ??? ?? (permission) Who can do what on which resource
  • 5. 5 Authentication and Authorization (A&A) ¢ Authentication $ ??? ? ?? ?? ??? ???? ??(??)?? ?? $ ??(identity) ? ??(credential) ¢ Authorization $ ??(authentication)? ??? ??(identity)? ?? ??? ??? ??? ???? ??
  • 6. 6 ???? IAM ???? ¢ ???? ?? ?? $ ?: ???? ??? ??? ? ? ???, DB ??? ?? ?? $ ?: ????? ?? VM ??? ?????, ??? ??? ??
  • 7. 7 ???? IAM ???? ¢ ?? ??? ?? $ ?? ??? ????? ??(policy)? ?? ?? $ ?? ????? ??? ?? ??(?: ???, ??, ??) ??
  • 8. 8 ???? IAM ???? ¢ ?? ?? $ ?? ??? ?? ?? ???? ??? ??? ?? $ ???? ??? ???(?: IT ?)? ???? ??(?: ???)? ?? $ ???? ?? ?? ?? Finance
  • 9. 9 ???? IAM ???? ¢ ???????? API? ?? ??? ?? ?? ?? ¢ ?? ???? ?? ?? ? ??? ?? ? Application
  • 10. 10 ???? ?? ?? ?? ¢ ??? ??? ??? ???? ???? ? ?? ?? ¢ ?? ??? ??? ???? ?? ??? ??
  • 11. 11 GCP Identity and Access Management ??
  • 12. 12 GCP Identity and Access Management (IAM) ¢ IAM = ?? ????? ?? ?? ? ?? ?? ¢ ???? ?? ??? ?? ?? ??? ? ? ??? ?? $ ?: ????? VM(Compute Engine) ?? ??? ??? ??
  • 13. 13 GCP Identity and Access Management (IAM) ¢ ??? ??? ?? ?? ? ?? ??? ???? ??
  • 14. 14 GCP IAM?? ???? ?? (Authentication)
  • 15. 15 GCP IAM?? ???? ?? (Authentication) ¢ ??? ?? $ ?? ?? ?? (Google Account) $ ??(G-Suite Domain) ?? $ ?? ??(Google Group) ¢ ??? ?? (Service Account) $ ?????? ?? VM(Compute Engine)? ???? ?? $ ?????? ?? VM?? GCP ???? ????? ? ? ?? (?: VM ??? BigQuery ??) $ ??? ?? ?? ??? ??? ?? (?? ?? ? ?? ??) $ ??? ??? ??? ????? ?? ?? (Identity?? Resource)
  • 16. 16 GCP IAM? ?? ?? (Authorization) ¢ GCP ???? ?? ?? ??(Permission) ?? ¢ ???? ?? ???(?: Compute) ??? ?? ?? ¢ ???? ?? Role? ?? (?: Compute ???? ??? - ???? ?? ??) $ Role? ?? ?? ?? ??? ?? Role Permissions Project User
  • 17. 17 GCP IAM Role? ?? Primitive Roles ¢ ??? ? ¢ ?? ??? ?? ¢ 3?? ?? $ Owner $ Editor $ Viewer Predefined Roles ¢ ??? ?? ¢ ?? ???? ?? ?? ¢ 70? ??? ?? $ BigQuery Admin $ Compute Instance Admin $ Compute Network Admin ? Custom Roles ¢ ??? ?? ¢ ?? ????? ??? Role?? ???? ?? ¢ ? $ Compute Instance Admin without ^?? IP ??" ?? More granularity
  • 18. 18 GCP IAM? ??? ?? ¢ ??? ???(?? ??) or ?? ??(???? ??) ¢ ????? ???? ?? (Organization) $ ?? ????? ?? ?? $ Cloud ID ?? G-Suite ?? $ ?? ?? ???? ?????? ?? (?? ??) $ ?? G-Mail ?? ?? ?? ?? (?? ??)
  • 19. 19 Cloud ID or G-Suite ?? ¢ ??? ??? ???? ?? ?? ¢ G-Suite: ?? ??? ?????? (? Google Apps) ¢ Cloud ID: G-Suite ?? ????? ??? ??? ??? ?? ??
  • 20. 20 GCP IAM? ??? ?? - ?? ?? ¢ ?? $ ?? ?????? ?? ??? ??(?? ??) $ ?? ??? ??? ?? ¢ ???? $ ????? ?? ????? ?? $ ?? ???? ?? ???? ?? $ ?? ?? ¢ ??? $ GCP? ???? ???
  • 21. 21 ¢ ???? ?? ???????? VM? ?? ?? $ VM(Compute Instance)?? ???????? API ?? ? ???? ID $ ??? ?? ?? ?? ? ??? ??? ??? ?? ¢ ???? ??? ???? ?? ?? ? ?? ?? ?? ??? ??(Service Account) ???? VM
  • 22. 22 ¢ ????????? ??? ??? API Key? ???? ??(authentication) ¢ VM ?? ??????? Google Managed Key (?? Key ?? ???) ¢ ?? ?????? User Managed Key ??? ??(Service Account) ?? ??
  • 23. 23 ¢ Google Cloud API? ???? ??????? ?? ?? ¢ ??? ??? ?? ?? ???? ???? ?? ?? ¢ Service Account Actor Role? User ?? Group? ?? $ ?? User/Group? ??? VM ??? ??????? ??? ??? ?? ?? $ ?: VM ??? API? ??? VM ?? $ ???? ???? App? ??? ???? ?? ??? ?? ?? ?? ??? ??(Service Account) ?? Tips
  • 25. 25 Cross Project Networking (XPN) ¢ ?? ?? ?? ?? ?? ????? ?? ???? ?? $ ??? XPN Host ????? ?? ????? ????? ?? $ ??? ?? ??? ???? ??
  • 27. 27 ??? ??? XPN ????? ??? VPC ????(XPN) ?? VM ?? ? ?? ??? VPC ????(XPN) ??
  • 28. 28 GCP ?? ? ?? ?? Best Practice
  • 29. 29 ????? ?? ¢ ??? Cloud ?? ?? ?? ¢ ??? ??? (?? ?? ??) ¢ ????? ??? ???
  • 30. 30 ?? ?? ??? ¢ Google Cloud Directory Sync (GCDS) ¢ LDAP ?? Active Directory? ?? ??? ???
  • 31. 31 ?????? ??? API Key ???? ??? ¢ Compute VM ??? ???? ?? ???? Service Account Actor Role ?? $ Google Managed Key ¢ ?? ????????? GOOGLE_APPLICATION_CREDENTIALS ?? ?? $ User Managed Key
  • 32. 32 ?? ?? ?? ¢ Multi-Factor Authentication ¢ Root ?? ? ??? ??? ?? ?? ????
  • 33. 33 ???? ??? ??? ?? ¢ ???(???) ? ?? ?? ¢ ?? ??? ?? ? ?? ? ??? ¢ ???? ?? ?? ?, ??? ?? ? ?? ?? ??
  • 34. 34 User ?? Group? ?? ?? ¢ ??? ?? ?? ?? ¢ ???(consistent) ?? ?? (?) Admin???? ??? ??
  • 35. 35 Audit Log ¢ ?? ?? ?? ??? ??? ?? ? ??? ?? ?? ¢ GCP Logging ??? ?? $ Stackdriver Agent? ???? ??? ?? ¢ ?? ?? $ ??? ?? ?? ? ?? $ IAM Policy ?? $ ??????? ?? ??? ??
  • 36. 36 ??? ?? ?? SSH Key Rotate ¢ Key ??? ?? ?? ??? ¢ Google Managed Key? ?? GCP? ?? ?? Rotation ¢ User Managed Key? API? ???? ?? Rotation ?? ¢ API? ???? SSH Key ?? Rotation ??
  • 37. 37 ?? ProjectProjectProject Billing Account Project level bill Project level bill Project level bill Bills itemised by resource type ¢ ?? ?? $ ?? ??(?: ????) $ ??(?? ??) ?? ?? ? ?? ?? ¢ ???? ?? ?? $ ???? ? ? ?? ?? ?? ?? $ ??? ??? ?? ?? ??? ??
  • 38. 38 ?? ?? ?? ¢ Billing Admin (?? ??) $ Manage payment information $ Setup cost controls and alerts $ Setup billing exports $ Create new billed projects $ View costs * Invoices * Credits * History * Data exports ¢ Project Billing Manager (???? ??) $ ????? ?? ?? ??
  • 39. 39 ?? VM Image ?? ¢ ?? VM Image? ?? ?????? ?? ¢ Image ?? ????? ?? ?? $ Image User IAM Role
  • 40. 40 ???? ??? ?? ?? ¢ ??? ????? ?? ^????/?? ??? ̄ ??? ^???? ??? ̄ ?? ?? ¢ ?? ??? ??? ??? ???
  • 41. 41 ??
  • 42. 42 ?? ¢ ???? IAM ???? $ ???? ?? ?? $ ?? ??? ?? $ ?? ?? $ ??????? API ?? ?? ?? $ ???? ?? ?? ??
  • 43. 43 ?? ¢ GCP IAM $ ?? ??: Google Account, Service Account, G Suite Domain, Google Groups $ ?? ??: Primitive/Predefined/Custom Role $ ??? ??: ???(?? ??) ?? vs ?? ?? $ ??? ??: Google Cloud API? ???? ??????? VM? ?? ??
  • 44. 44 ?? ¢ Cross Project Networking (XPN) ¢ GCP IAM ?? ?? ? ?? ?? Best Practice $ ????? ?? $ ?? ?? ??? $ API Key ?? $ ?? ?? ?? $ ???? ?? ?? $ User ?? Group ?? ?? $ Audit Log $ Key Rotation $ ??
  • 45. 45 ?????. Free credit!! ???? ?? ???? ??? ?? https://www.facebook.com/groups/googlecloudkorea/