Cloud Armor ile temel WAF ve hız sınırlama
Önce önizleme modu, sonra engelleme. Hazır kural setlerini üretimi kırmadan devreye almanın sırası.
guvenlikwafyuk-dengeleyiciProje hiyerarşisi, IAM, GKE. Komutlar üretim ortamında denendi; her yazının sonunda doğrulama adımı var.
Önce önizleme modu, sonra engelleme. Hazır kural setlerini üretimi kırmadan devreye almanın sırası.
guvenlikwafyuk-dengeleyiciHer sanal makineye genel IP vermek hem masraf hem saldırı yüzeyi. İkisini de kaldırıp bağlantıyı sürdürmenin yolu.
agguvenlikmaliyetNearline, Coldline ve Archive katmanları arasında otomatik geçiş — ve erken silme cezasına yakalanmadan bunu yapmak.
storagemaliyetPod'lar bekliyorsa sorun her zaman kapasite değildir. İstek (request) değerleri, havuz ayrımı ve ölçekleyicinin gerçekte ne yaptığı.
gkekubernetesmaliyetIAM 'kim erişebilir' sorusunu çözer, 'veri nereye çıkabilir' sorusunu çözmez. Servis çevresi bunun içindir.
guvenlikveriagHer şeyi saklamak pahalı, hiçbir şeyi saklamamak riskli. Dışlama filtreleri ve arşiv kovasıyla dengeli bir kurulum.
loggingmaliyetizlemeFatura geldiğinde şaşırmamak için bütçe, etiket disiplini ve BigQuery'ye fatura dışa aktarımı.
maliyetbigqueryyonetisimİndirilen JSON anahtarlar süresizdir ve nerede olduklarını kimse bilmez. GKE ve CI/CD için anahtarsız kimliğe geçiş.
iamguvenlikgkecicdEditor rolü bir kişiye verilen en kolay ve en pahalı karardır. Önceden tanımlı rollerle daraltmanın pratik yolu.
iamguvenlikyonetisimPolitika ve fatura hiyerarşiden akar. Sonradan taşımak mümkün ama acı verir; ilk gün doğru kurmanın yolu.
yonetisimiamorganizasyon