ネイティブで詳細な制御を備えた新しいセッション管理ツールの紹介
Google Cloud は、セキュリティを強化し、認証情報窃盗を軽減するために、セッション管理を強化しました。これまで独自のセッション長を設定していなかったすべての顧客に、デフォルトで 16 時間のセッション長が適用されるようになりました。このセキュリティ標準は、より広範な保護を確保するためにグローバルに拡張されました。セッション制御は、単純な管理者設定を超えて進化し、Context-Aware Access と統合された詳細な機能になりました。このアップデートにより、管理者は柔軟性の向上、自動化の改善、およびより合理化されたセキュリティワークフローを実現できます。Terraform、gcloud CLI、および REST API を介したインフラストラクチャとしてのコードのサポートにより、セッションポリシーのプログラムによる管理が可能になります。Google グループを使用してポリシーを正確にターゲット指定できるようになり、特権昇格ユーザーなどの異なるユーザーグループに対して個別のセッション長を設定できます。セッション制御は、Google Cloud Console や gcloud CLI などの特定のアプリケーションにも適用でき、過度に制限的な一律ポリシーを防ぎます。管理者は、Access Context Manager を介して Google Cloud Console 内で直接これらのポリシーを管理できるようになり、統一されたエクスペリエンスが提供されます。これらの変更により、開発者の生産性を妨げることなく、高リスク領域での再認証境界をより厳密にすることができます。