主な検査領域
| セクション | 項目 | 説明 |
|---|---|---|
| 1 | ID とアクセス管理 | サービスアカウントの権限、管理者ロールの制限、監査設定 |
| 2 | ログと監視 | Cloud Audit Logs、Log Sink、Log Metric Filter、Alerting Policy |
| 3 | ネットワーク | デフォルトネットワークの使用禁止、VPC ファイアウォールの公開範囲の最小化、VPC Flow Logs、DNSSEC |
| 4 | 仮想マシン | OS Login、Shielded VM、プロジェクト全体の SSH キーのブロック、IP forwarding の制限 |
| 5 | ストレージ | Cloud Storage の均一なバケットレベルのアクセス、パブリックアクセスのブロック、顧客管理キー |
| 6 | Cloud SQL データベースサービス | SSL 接続の強制、パブリック IP アクセスのブロック、自動バックアップ |
| 7 | BigQuery | データセットのパブリックアクセスのブロック、顧客管理暗号鍵 |