推出具备原生、细粒度控制功能的新会话管理工具
Google Cloud 已增强其会话管理功能,以加强安全性并降低凭证被盗风险。此前未自行配置会话时长的所有客户,现在将默认应用 16 小时的会话时长。此项安全标准已在全球范围内扩展,以确保更广泛的保护。会话控制已超越简单的管理设置,演变为与情境感知访问(Context-Aware Access)集成的细粒度功能。此次更新为管理员提供了更高的灵活性、更优的自动化能力以及更流畅的安全工作流程。通过 Terraform、gcloud CLI 和 REST API 对基础设施即代码的支持,实现了对会话策略的程序化管理。现在可利用 Google Groups 对策略进行精准定位,从而为不同用户组(如高权限用户)设定不同的会话时长。会话控制还可针对特定应用(如 Google Cloud Console 和 gcloud CLI)应用,避免过度限制的通用策略。管理员现可通过访问上下文管理器(Access Context Manager)直接在 Google Cloud Console 中管理这些策略,提供统一的操作体验。这些变更使得在高风险区域能够实施更严格的重新认证边界,同时不阻碍开发者的生产力。