Google の新しいツールは、ユーザーが放棄されたクラウド プロジェクトを見つけて削除するのに役立ちます

Google の新しいツールは、ユーザーが放棄されたクラウド プロジェクトを見つけて削除するのに役立ちます

[51CTO.com クイック翻訳] Google は、クラウドの利用率を向上させ、古いクラウド コンピューティング プロジェクトの忘れ去られたり、これらのプロジェクトが削除されたりすることで発生するセキュリティの問題に対処することを目的とした新しいサービス「Unattended Project Reminder」をリリースしました。

無人プロジェクト リマインダーは、Google Cloud の Active Assist の一部です。 Google Cloud Monitoring などのサービスの機械学習テクノロジーを組み合わせて、API やネットワーク アクティビティ、課金、クラウド コンピューティング サービスの使用状況などのシグナルを収集して分析し、特定の場所で放棄されているプロジェクトを識別して見つけ、リソースの無駄を減らしてセキュリティ リスクを軽減するための修正提案を提供できます。また、本当に放棄されたプロジェクトであるかどうか、削除すると業務に影響が出るかどうか、回復不可能なデータ損失が発生するかどうかなどを評価するなど、企業にとって有用なリソースを提供することもできます。

[[416886]]

Google Cloud によると、Google の社内セキュリティ チームは以前から Google Cloud Monitoring を検討していたが、シグナル (API、ネットワーク、ユーザー アクティビティなど) を使用して実際の無人プロジェクトと実際のオープン率の低いプロジェクトを区別することが困難であったため、開発中に検出の問題に遭遇したとのことです。

無人プロジェクトを適切に特定し、本番ワークロードにとって重要なコンポーネントを誤って削除して永久的なデータ損失につながることは大きなリスクですが、攻撃者が暗号通貨のマイニングやデータ盗難のためにクラウド リソースにアクセスするために悪用できるオープン ファイアウォールや特権サービス アカウント キーなどの不要なクラウド費用や構成の問題が削減されるというメリットがあります。

Google Cloudは、「無人プロジェクトでは最新のベストプラクティスやパッチが利用できないことが多いため、こうしたセキュリティリスクは時間の経過とともに増大する傾向がある」と述べた。

Unattended Project Reminder で使用される主要なシグナルには、API アクティビティ (認証アクティビティや API 呼び出しを含むサービス アカウントなど)、ネットワーク アクティビティ、課金アクティビティ、ユーザー アクティビティ、クラウド サービスの使用状況 (アクティブな仮想マシン、BigQuery ジョブ、ストレージ リクエストなど) が含まれます。

「これらのシグナルに基づいて、使用率の低いプロジェクトをクリーンアップするための推奨事項を生成したり(「使用率の低い」とは、使用率レベルに基づいて組織内のプロジェクトをランク付けする機械学習モデルを使用して定義されます)、使用率が高いがアクティブなプロジェクト所有者がいない使用率の低いプロジェクトの再利用を推奨したりできます」と、Google Cloud プロダクト マネージャーの Dima Melnyk 氏と Bakh Inamov 氏は説明します。

管理者は、誤って削除されたアイテムの回復オプションを提供できます。回復期間は 30 日間です。ただし、Google は、Cloud Storage や Pub/Sub リソースなどの一部のリソースは 30 日の期間が経過する前に削除され、完全に回復できない可能性があると指摘しています。

フランスのスポーツ用品小売大手デカトロンはこの機能を利用して775点の商品を削除した。 「そして誰も文句を言わなかった」とデカトロンのクラウドセキュリティ責任者アデリーヌ・ヴィレット氏は語った。

フランスの公益事業会社ヴェオリアと米国のファイルストレージ会社ボックスは、それぞれがサポートする無人プロジェクトの数を減らすためにこの技術を試した。

[51CTOによる翻訳。パートナーサイトに転載する場合は、元の翻訳者と出典を51CTO.comとして明記してください。

<<:  天一雲:2021年上半期の売上高は140億元、前年同期比109.3%増

>>:  クラウドベースの新しい通信シナリオ:ファーウェイクラウドカンファレンスが世界を手の届く範囲に

推薦する

ブランドマーケティング: 迷信のように機能する儀式をどのように作成するか?

儀式というと、ほとんどの人はまず、原始部族の奇妙な「歌ったり踊ったり」の動きや、神や仏に祈る人々の特...

#おすすめ# sharktech: 10Gbps 帯域幅無制限専用サーバー、月額 588 ドル、ロサンゼルス/シカゴ/デンバー

ダウンロード サーバー、スライシング サーバー、CDN サーバー、ストリーミング メディア サーバー...

2019年クラウドコンピューティング開発調査:企業が貧弱でも、クラウドでは貧弱ではいられない

2019 年 4 月、金融サービス、小売、テクノロジー、ヘルスケアなどの業界の 108 人の技術専門...

クラウドコンピューティングの「新たな3極」が形成されつつある

有名な統計学者 CR Law は『統計と真実』の中で次のように述べています。合理性に基づいて、すべて...

B2Bウェブサイトの最適化に関する簡単な説明

B2Bウェブサイトの最適化に関しては、多くのSEO担当者はどのように始めればよいかわかりません。現在...

Googleの.searchやその他のトップレベルドメインの申請は業界団体から反対された

北京時間3月20日朝のニュースによると、大手インターネット企業による新しいトップレベルドメイン名の競...

Argo Rolloutsを使用して段階的なアプリケーションリリースを実装する

Argo Rollouts は、Kubernetes Operator 実装であり、ブルーグリーン、...

最適化を促進するためにキーワードを効果的かつ合理的に採掘する方法について説明します

多くのウェブマスターはキーワードマイニングに関して独自の見解を持っているかもしれませんが、多くのウェ...

A5マーケティング: 企業のウェブマスターがウェブサイトをランダムに最適化したことによる降格またはKステーションの理由についての簡単な説明

最近では、中小企業のウェブサイトが降格されることは珍しくありません。ほぼ毎日、企業ウェブサイトがBa...

他の人のウェブサイトにリンクを貼る

昨日、通常の投稿の長さの範囲内でブラックハット SEO の例をいくつか挙げることができると思いました...

検索エンジンによるウェブページのクロール、インデックス作成、ランキングを改善する方法

次に、多くの SEO 担当者が誤解している重要な概念について説明します。昔は、検索エンジンのクローラ...

大学マーケティングのための効果的なプロモーションチャネルを確立するにはどうすればよいでしょうか?

大学マーケティングは主に学生を対象としています。学校が比較的集中しており、学生の購買力が強いため、効...

クラウドコンピューティング、仮想化、コンテナ化について

クラウドコンピューティングとは何ですか? 1.1 クラウドコンピューティングの概念[[268482]...

Kubernetes ベースのハイブリッド クラウドを構築するメリットとデメリット

過去 1 年間、ハイブリッド クラウドは、企業がクラウド変革を開始するための最良の選択肢であると言わ...