Terraform으로 관리하는 Google Cloud 리소스에 관한 문서 81개입니다.
문서 목록
| 문서 | 경로 |
|---|---|
| GKE 노드 이미지 선택 점검 | terraform/gcp/cos_node_image_not_used |
| GCP Cloud SQL의 포함된 데이터베이스 인증 점검 | terraform/gcp/sql_db_instance_with_contained_database_authentication |
| GCP Cloud SQL의 외부 스크립트 실행 설정 점검 | terraform/gcp/sql_db_instance_external_scripts_enabled |
| Cloud Asset Inventory API 사용 설정 점검 | terraform/gcp/cloud_asset_inventory_disabled |
| GCP Cloud DNS DNSSEC 구성 점검 | terraform/gcp/cloud_dns_without_dnssec |
| Cloud Storage 버킷의 공개 IAM 권한 점검 | terraform/gcp/cloud_storage_bucket_is_publicly_accessible |
| Cloud Storage 버킷 로그 수집 설정 점검 | terraform/gcp/cloud_storage_bucket_logging_not_enabled |
| Cloud Storage 객체 버전 및 복구 설정 점검 | terraform/gcp/cloud_storage_bucket_versioning_disabled |
| GCP DNSSEC 서명 알고리즘 점검 | terraform/gcp/dnssec_using_rsasha1 |
| GCP SSL 정책의 최소 TLS 버전 점검 | terraform/gcp/google_compute_ssl_policy_weak_cipher_in_use |
| GCP 기본 방화벽 규칙의 허용 범위 점검 | terraform/gcp/google_compute_network_using_default_firewall_rule |
| GCP 디스크 암호화 키 관리 방식 점검 | terraform/gcp/disk_encryption_disabled |
| GCP 전체 포트 허용 방화벽 규칙 사용 | terraform/gcp/google_compute_network_using_firewall_rule_allows_all_ports |
| Google Cloud 방화벽의 허용 포트 범위 점검 | terraform/gcp/google_compute_network_using_firewall_rule_allows_port_range |
| GKE VPC 네이티브 네트워크 설정 점검 | terraform/gcp/ip_aliasing_disabled |
| GKE 노드 서비스 계정 권한 점검 | terraform/gcp/gke_using_default_service_account |
| GKE 클러스터 라벨 미설정 | terraform/gcp/cluster_labels_disabled |
| GCP 서브넷 VPC 흐름 로그 수집 점검 | terraform/gcp/google_compute_subnetwork_logging_disabled |
| GKE 노드 풀 자동 복구 설정 점검 | terraform/gcp/google_container_node_pool_auto_repair_disabled |
| GCP DNS 정책 쿼리 로깅 설정 점검 | terraform/gcp/google_dns_policy_logging_disabled |
| Cloud KMS 키 교체 주기 점검 | terraform/gcp/high_google_kms_crypto_key_rotation_period |
| GCP 프로젝트 기본 네트워크 생성 설정 점검 | terraform/gcp/google_project_auto_create_network_disabled |
| Google Cloud Data Access 감사 로그 설정 점검 | terraform/gcp/iam_audit_not_properly_configured |
| GCP 인스턴스 IP 포워딩 활성화 | terraform/gcp/ip_forwarding_enabled |
| Cloud KMS 관리 권한과 복호화 권한의 분리 점검 | terraform/gcp/kms_admin_and_crypto_key_roles_in_use |
| 기존 ABAC 권한 모델이 활성화된 GKE 클러스터 | terraform/gcp/gke_legacy_authorization_enabled |
| GKE Network Policy 적용 설정 점검 | terraform/gcp/network_policy_disabled |
| GKE 노드 자동 업그레이드 설정 점검 | terraform/gcp/node_auto_upgrade_disabled |
| GCP 프로젝트 OS Login 설정 점검 | terraform/gcp/os_login_disabled |
| GKE 파드 보안 정책 적용 점검 | terraform/gcp/pod_security_policy_disabled |
| Cloud SQL PostgreSQL 오류 문장 로그 임계값 점검 | terraform/gcp/sql_db_instance_with_unrecommended_error_logging_threshold |
| Cloud SQL PostgreSQL 서버 로그 임계값 점검 | terraform/gcp/sql_db_instance_with_unrecommended_logging_threshold |
| Cloud SQL PostgreSQL의 pgAudit 설정 점검 | terraform/gcp/sql_db_instance_without_centralized_logging |
| GKE 노드와 제어 플레인 접근 경로 점검 | terraform/gcp/private_cluster_disabled |
| 서브넷의 Private Google Access 설정 점검 | terraform/gcp/google_compute_subnetwork_with_private_google_access_disabled |
| RDP 접근이 제한되지 않은 GCP 방화벽 | terraform/gcp/rdp_access_is_not_restricted |
| GCP Cloud SQL의 서버 간 원격 프로시저 실행 점검 | terraform/gcp/sql_db_instance_with_remote_access_enabled |
| Cloud SQL 자동 백업 설정 점검 | terraform/gcp/sql_db_instance_backup_disabled |
| Cloud SQL PostgreSQL 연결 로그 설정 점검 | terraform/gcp/sql_db_instance_without_connections_logging |
| Cloud SQL PostgreSQL 연결 종료 로그 설정 점검 | terraform/gcp/sql_db_instance_without_disconnections_logging |
| Cloud SQL SQL Server 세션 기본 옵션 점검 | terraform/gcp/sql_db_instance_with_global_user_options |
| Cloud SQL MySQL의 로컬 파일 적재 설정 점검 | terraform/gcp/sql_db_instance_with_local_data_loading_enabled |
| Cloud SQL PostgreSQL의 실행 시간 기준 SQL 로깅 점검 | terraform/gcp/sql_db_instance_with_minimum_log_duration |
| Cloud SQL SQL Server의 데이터베이스 간 소유권 연결 점검 | terraform/gcp/sql_db_instance_with_ownership_chaining_enabled |
| Cloud SQL MySQL의 데이터베이스 목록 조회 권한 점검 | terraform/gcp/sql_db_instance_with_exposed_show_privileges |
| Cloud SQL SQL Server 오류 정보 노출 제한 점검 | terraform/gcp/sql_db_instance_with_exposed_trace_logs |
| Cloud SQL SQL Server 동시 연결 한도 점검 | terraform/gcp/sql_db_instance_with_limited_user_connections |
| GCP SSH 인바운드 접근 범위 점검 | terraform/gcp/ssh_access_is_not_restricted |
| 암호화 연결이 강제되지 않은 GCP Cloud SQL 인스턴스 | terraform/gcp/sql_db_instance_with_ssl_disabled |
| Shielded GKE 노드 보호 설정 점검 | terraform/gcp/shielded_gke_nodes_disabled |
| GCP VM의 Shielded 보호 설정 점검 | terraform/gcp/shielded_vm_disabled |
| GKE Cloud Logging 연동 설정 점검 | terraform/gcp/stackdriver_logging_disabled |
| GKE Cloud Monitoring 연동 설정 점검 | terraform/gcp/stackdriver_monitoring_disabled |
| GCP Storage Bucket의 Uniform Bucket-Level Access 점검 | terraform/gcp/google_storage_bucket_level_access_disabled |
| GCP VM의 OS Login 비활성화 예외 점검 | terraform/gcp/os_login_is_disabled_for_vm_instance |
| GCP VM의 대화형 시리얼 콘솔 접근 점검 | terraform/gcp/vm_serial_ports_are_enabled_for_vm_instances |
| GCP VM의 프로젝트 SSH 키 허용 범위 점검 | terraform/gcp/project_wide_ssh_keys_are_enabled_in_vm_instances |
| GCP VM의 API 접근 스코프와 IAM 권한 점검 | terraform/gcp/vm_with_full_cloud_access |
| 감사 설정 변경 로그 및 알림 점검 | terraform/gcp/logs_and_alerts_missing_audit_configuration_changes |
| Cloud Storage IAM 바인딩의 접근 권한 점검 필요 | terraform/gcp/cloud_storage_anonymous_or_publicly_accessible |
| GCP BigQuery Dataset의 광범위한 인증 사용자 접근 | terraform/gcp/bigquery_dataset_is_public |
| GCP KMS Crypto Key의 공개 권한 범위 점검 | terraform/gcp/kms_crypto_key_publicly_accessible |
| 네트워크 접근 설정을 확인해야 하는 Google Cloud SQL 인스턴스 | terraform/gcp/sql_db_instance_is_publicly_accessible |
| GCP 서비스 계정의 과도한 IAM 권한 점검 | terraform/gcp/service_account_with_improper_privileges |
| GCP VM의 서비스 계정과 실제 권한 점검 | terraform/gcp/using_default_service_account |
| GCP 네트워크 종류와 서브넷 생성 모드 점검 | terraform/gcp/legacy_networks_do_not_exist_for_older_google_projects |
| GKE 레거시 클라이언트 인증서 사용 점검 | terraform/gcp/legacy_client_certificate_auth_enabled |
| Google Cloud 사용자별 IAM 권한 관리 점검 | terraform/gcp/user_with_iam_role |
| GCP Project IAM Member의 서비스 계정 관리 권한 점검 | terraform/gcp/google_project_iam_member_service_account_has_admin_role |
| GCP Project IAM Binding의 서비스 계정 사용·위임 권한 점검 | terraform/gcp/google_project_iam_binding_service_account_has_token_creator_or_account_user_role |
| GCP Project IAM Member의 서비스 계정 사용·위임 권한 점검 | terraform/gcp/google_project_iam_member_service_account_has_token_creator_or_account_user_role |
| GKE 버전 지원 및 업데이트 상태 점검 | terraform/gcp/outdated_gke_version |
| Google Cloud 조직의 필수 연락처 설정 점검 | terraform/gcp/ensure_essential_contacts_is_configured_for_organization |
| Google Cloud IAM 계정의 조직 관리 여부 점검 | terraform/gcp/not_proper_email_account_in_use |
| 커스텀 역할 변경 로그 및 알림 점검 | terraform/gcp/logs_and_alerts_missing_custom_role_changes |
| 프로젝트 소유자 변경 로그 및 알림 점검 | terraform/gcp/logs_and_alerts_missing_project_ownership_assignment_and_changes |
| GKE 네트워크 정책 지원 점검 | terraform/gcp/cluster_without_network_policy_support_enabled |
| GKE 릴리스 채널과 업그레이드 일정 점검 | terraform/gcp/ensure_gke_version_management_is_automated_using_release_channels |
| 운영 GKE 클러스터의 Alpha 기능 사용 점검 | terraform/gcp/google_kubernetes_engine_cluster_has_alpha_features_enabled |
| 레거시 GKE Kubernetes Dashboard 사용 점검 | terraform/gcp/kubernetes_web_ui_is_not_disabled |
| Shielded GKE 노드 무결성 모니터링 비활성화 | terraform/gcp/shielded_gke_node_do_not_have_integrity_monitoring_enabled |