4 月 17 日(四) 09:30 - 11:30 4F 展區會議室 4D

透過 Shared VPC 與 VPC Service Controls 實作 Google Cloud Platform 微分割,防止跨專案不當存取與資料外洩

Google Cloud Platform 微分割 (Microsegmentation) Lab - 2 小時課程規劃架構:使用 Shared VPC 搭配 VPC Service Controls 實現微分割基本資訊。

使用 GCP 服務

1. 網路與計算:VPC、Shared VPC、Subnets、Compute Engine

2. 安全與控制:VPC Service Controls、Firewall Rules、Cloud Armor (選用)

3. IAM 與資源管理:IAM Policy Binding、Service Perimeters

課程目標

1. 瞭解 Shared VPC 與 VPC Service Controls 的應用場景與優勢

2. 實作跨專案網路分割與應用層安全控制

3. 設定 Service Perimeter,有效阻擋未授權 API 存取與資料洩漏

4. 測試與驗證微分割下的流量封鎖與存取限制

課程綱要

1.課程開場與架構概述

2.環境部署與資源說明 (Terraform 部署

3.建立與配置 VPC Service Controls (VPC SC)

4.Firewall Rules 與微分割實作

5.測試與驗證

6.架構最佳實踐與常見錯誤排查

7.總結與 Q&A

學員自帶設備 / 軟硬體建議規格

1. 學員需擁有 GCP 帳號與相應專案操作權限

2. 安裝並設定好 gcloud CLI 工具

3. 提供課前 Terraform 部署腳本與使用手冊

學員基礎能力

具備基本 GCP 與網路安全知識的學員

學員上限人數
20 人
余俊宏 (Albert Yu)
講者
宏庭科技
維運服務處 處長

TOPIC / TRACK
CyberLAB

LOCATION
臺北南港展覽二館
4F 展區會議室 4D

LANGUAGE
中文