Asayomu Tech
注目★★★★Google Cloud

Google Cloud、Session Controlsを16時間標準・細粒度管理へ

30秒で把握

  • 1Google CloudがSession ControlsをCAA統合・16時間の標準セッション長を適用
  • 2Terraform、gcloud、REST APIでSession Controlsを一般提供し自動管理に対応
  • 3Google GroupsとConsole・OAuth単位で特権ユーザーの再認証を細分化

要約

Google Cloud は Session Controls を Context-Aware Access に統合し、より細粒度のセッション管理を一般提供した。未設定顧客には16時間のデフォルトセッション長を適用し、認証情報窃取やアカウント乗っ取りのリスクを抑える。Terraform、gcloud CLI、REST APIでポリシーを自動管理でき、Google Groups単位でユーザーごとに異なるセッション長を設定できる。Google Cloud Console、gcloud、特定のOAuthアプリケーションごとの適用にも対応し、特権ユーザーだけを2時間に制限する運用が可能になった。Google Cloud Consoleでのポリシー管理はプレビューで提供する。

あなたへの影響

Google Cloudの管理者とDevSecOpsチームは、既存の一律セッション設定を確認し、次のスプリントでGoogle Groups・対象アプリ・TerraformまたはAPIによる運用へ移行できるか評価してください。

推奨:Session Controlsは再認証までのセッション長を制御する機能です。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。