注目★★★★★Google Cloud
Google Cloud、Session Controlsを16時間標準・細粒度管理へ
30秒で把握
- 1Google CloudがSession ControlsをCAA統合・16時間の標準セッション長を適用
- 2Terraform、gcloud、REST APIでSession Controlsを一般提供し自動管理に対応
- 3Google GroupsとConsole・OAuth単位で特権ユーザーの再認証を細分化
要約
Google Cloud は Session Controls を Context-Aware Access に統合し、より細粒度のセッション管理を一般提供した。未設定顧客には16時間のデフォルトセッション長を適用し、認証情報窃取やアカウント乗っ取りのリスクを抑える。Terraform、gcloud CLI、REST APIでポリシーを自動管理でき、Google Groups単位でユーザーごとに異なるセッション長を設定できる。Google Cloud Console、gcloud、特定のOAuthアプリケーションごとの適用にも対応し、特権ユーザーだけを2時間に制限する運用が可能になった。Google Cloud Consoleでのポリシー管理はプレビューで提供する。
あなたへの影響
Google Cloudの管理者とDevSecOpsチームは、既存の一律セッション設定を確認し、次のスプリントでGoogle Groups・対象アプリ・TerraformまたはAPIによる運用へ移行できるか評価してください。
推奨:Session Controlsは再認証までのセッション長を制御する機能です。