Google Cloud Platform 微分割 (Microsegmentation) Lab - 2 小時課程規劃架構:使用 Shared VPC 搭配 VPC Service Controls 實現微分割基本資訊。
使用 GCP 服務
1. 網路與計算:VPC、Shared VPC、Subnets、Compute Engine
2. 安全與控制:VPC Service Controls、Firewall Rules、Cloud Armor (選用)
3. IAM 與資源管理:IAM Policy Binding、Service Perimeters
1. 瞭解 Shared VPC 與 VPC Service Controls 的應用場景與優勢
2. 實作跨專案網路分割與應用層安全控制
3. 設定 Service Perimeter,有效阻擋未授權 API 存取與資料洩漏
4. 測試與驗證微分割下的流量封鎖與存取限制
1.課程開場與架構概述
2.環境部署與資源說明 (Terraform 部署
3.建立與配置 VPC Service Controls (VPC SC)
4.Firewall Rules 與微分割實作
5.測試與驗證
6.架構最佳實踐與常見錯誤排查
7.總結與 Q&A
1. 學員需擁有 GCP 帳號與相應專案操作權限
2. 安裝並設定好 gcloud CLI 工具
3. 提供課前 Terraform 部署腳本與使用手冊
具備基本 GCP 與網路安全知識的學員
TOPIC / TRACK
CyberLAB
LOCATION
臺北南港展覽二館
4F 展區會議室 4D
LANGUAGE
中文