문서 목록
| 문서 | 경로 |
|---|---|
| Cloud SQL 자동 백업 설정 점검 | ansible/gcp/sql_db_instance_backup_disabled |
| 포함된 데이터베이스 인증이 활성화된 Cloud SQL 인스턴스 | ansible/gcp/cloud_sql_instance_with_contained_database_authentication_on |
| 데이터베이스 간 소유권 체인이 활성화된 Cloud SQL 인스턴스 | ansible/gcp/cloud_sql_instance_with_cross_db_ownership_chaining_on |
| Cloud DNS의 DNSSEC 설정 점검 | ansible/gcp/cloud_dns_without_dnnsec |
| Cloud DNS의 DNSSEC 서명 알고리즘 점검 | ansible/gcp/dnssec_using_rsasha1 |
| GCP 방화벽 허용 포트 범위 점검 | ansible/gcp/google_compute_network_using_firewall_allows_port_range |
| GCP 서브넷 Private Google Access 설정 점검 | ansible/gcp/google_compute_subnetwork_with_private_google_access_disabled |
| GKE VPC 네이티브 네트워크 설정 점검 | ansible/gcp/ip_aliasing_disabled |
| GKE 제어 플레인 허용 네트워크 점검 | ansible/gcp/gke_master_authorized_networks_disabled |
| GKE 노드의 기본 서비스 계정 사용 | ansible/gcp/gke_using_default_service_account |
| GKE 레거시 Basic 인증 설정 점검 | ansible/gcp/gke_basic_authentication_enabled |
| GKE 네트워크 정책 적용 설정 점검 | ansible/gcp/network_policy_disabled |
| GKE 노드 자동 업그레이드 설정 점검 | ansible/gcp/node_auto_upgrade_disabled |
| GKE 노드 풀 자동 복구 설정 점검 | ansible/gcp/google_container_node_pool_auto_repair_disabled |
| GKE 노드 이미지 선택 점검 | ansible/gcp/cos_node_image_not_used |
| GKE 로깅 비활성화 | ansible/gcp/stackdriver_logging_disabled |
| GKE 모니터링 비활성화 | ansible/gcp/stackdriver_monitoring_disabled |
| GKE 클러스터 라벨 누락 | ansible/gcp/cluster_labels_disabled |
| GKE 노드와 제어 영역의 공개 접근 점검 | ansible/gcp/private_cluster_disabled |
| IP 포워딩 활성화 | ansible/gcp/ip_forwarding_enabled |
| Cloud KMS 키 회전 주기 점검 | ansible/gcp/high_google_kms_crypto_key_rotation_period |
| 레거시 ABAC를 활성화한 GKE 클러스터 설정 | ansible/gcp/gke_legacy_authorization_enabled |
| local_infile이 활성화된 Cloud SQL MySQL 인스턴스 | ansible/gcp/mysql_instance_with_local_infile_on |
| PostgreSQL 체크포인트 로그 비활성화 | ansible/gcp/postgresql_log_checkpoints_flag_not_set_to_on |
| PostgreSQL 서버 로그 수준 점검 | ansible/gcp/postgresql_misconfigured_log_messages_flag |
| PostgreSQL 임시 파일 로그 범위 점검 | ansible/gcp/postgresql_logging_of_temporary_files_disabled |
| PostgreSQL 접속 로그 비활성화 | ansible/gcp/postgresql_log_connections_disabled |
| PostgreSQL 실행 시간 로그 기준 점검 | ansible/gcp/postgresql_misconfigured_logging_duration_flag |
| RDP 접근을 넓게 허용하는 GCP 방화벽 | ansible/gcp/rdp_access_is_not_restricted |
| 전체 IPv4에 SSH를 허용하는 GCP 방화벽 | ansible/gcp/ssh_access_is_not_restricted |
| Cloud SQL 데이터베이스 연결의 암호화 | ansible/gcp/sql_db_instance_with_ssl_disabled |
| Shielded VM 보호 설정 점검 | ansible/gcp/shielded_vm_disabled |
| VM 대화형 시리얼 콘솔 활성화 | ansible/gcp/serial_ports_enabled_for_vm_instances |
| VM 인스턴스 OS Login 비활성화 | ansible/gcp/oslogin_is_disabled_for_vm_instance |
| VM의 Cloud API 범위와 IAM 권한 검토 | ansible/gcp/vm_with_full_cloud_access |
| 인증된 모든 사용자를 대상으로 하는 BigQuery 접근 설정 | ansible/gcp/bigquery_dataset_is_public |
| 외부 IP가 구성된 Compute Engine 인스턴스 | ansible/gcp/compute_instance_is_publicly_accessible |
| 네트워크 접근 설정을 점검해야 하는 Cloud SQL 인스턴스 | ansible/gcp/sql_db_instance_is_publicly_accessible |
| GCP 기본 방화벽 규칙의 접근 범위 점검 | ansible/gcp/google_compute_network_using_default_firewall_rule |
| VM 기본 서비스 계정의 권한 검토 | ansible/gcp/using_default_service_account |
| Compute Engine 디스크 암호화 키 관리 점검 | ansible/gcp/disk_encryption_disabled |
| Cloud Storage 버킷의 사용 로그 설정 점검 | ansible/gcp/cloud_storage_bucket_logging_not_enabled |
| GKE 제어 플레인 인증 설정 점검 | ansible/gcp/cluster_master_authentication_disabled |
| 모든 포트를 허용하는 방화벽 규칙 사용 | ansible/gcp/google_compute_network_using_firewall_rule_allows_all_ports |
| Cloud Storage 객체 버전 관리 설정 점검 | ansible/gcp/cloud_storage_bucket_versioning_disabled |
| Compute SSL 정책의 최소 TLS 버전 점검 | ansible/gcp/google_compute_ssl_policy_weak_cipher_in_use |
| Cloud Storage 버킷의 공개 접근 권한 점검 | ansible/gcp/cloud_storage_anonymous_or_publicly_accessible |
| GKE 레거시 클라이언트 인증서 인증 | ansible/gcp/client_certificate_disabled |
| 프로젝트 공통 SSH 키 허용 | ansible/gcp/project_wide_ssh_keys_are_enabled_in_vm_instances |