네이티브의 세분화된 컨트롤을 갖춘 새로운 세션 관리 도구 소개
Google Cloud는 보안을 강화하고 자격 증명 도용을 완화하기 위해 세션 관리를 개선했습니다. 이전에 자체적으로 구성하지 않은 모든 고객에게 기본 16시간 세션 길이가 적용됩니다. 이 보안 표준은 더 광범위한 보호를 보장하기 위해 전 세계적으로 확장되었습니다. 세션 제어는 단순한 관리 설정에서 벗어나 Context-Aware Access와 통합된 세분화된 기능으로 발전했습니다. 이 업데이트는 관리자에게 향상된 유연성, 더 나은 자동화 및 보다 간소화된 보안 워크플로를 제공합니다. Terraform, gcloud CLI 및 REST API를 통한 Infrastructure as Code 지원은 세션 정책의 프로그래밍 방식 관리를 가능하게 합니다. 이제 Google 그룹을 사용하여 정책을 정밀하게 타겟팅할 수 있어 Elevated privilege users와 같은 다른 사용자 그룹에 대해 별도의 세션 길이를 설정할 수 있습니다. 또한 Google Cloud Console 및 gcloud CLI와 같은 특정 애플리케이션에 세션 제어를 적용하여 과도하게 제한적인 일괄 정책을 방지할 수 있습니다. 관리자는 이제 Access Context Manager를 통해 Google Cloud Console 내에서 직접 이러한 정책을 관리할 수 있어 통합된 환경을 제공합니다. 이러한 변경으로 인해 개발자 생산성을 저해하지 않으면서 고위험 영역에서 더 엄격한 재인증 경계를 설정할 수 있습니다.