この自習式トレーニング コースでは、Google Cloud でのセキュリティの管理と手法全般について学習します。録画された講義、デモ、ハンズオンラボを通して、Cloud Storage アクセス制御テクノロジー、セキュリティ キー、顧客指定の暗号鍵、API アクセス制御、スコーピング、Shielded VM、暗号化、署名付き URL など、安全な Google Cloud ソリューションを構築するためのコンポーネントについて学習し、演習を行います。また、Kubernetes 環境の保護についても説明します。
Security Best Practices in Google Cloud 日本語版
This course is part of Security in Google Cloud 日本語版 Specialization
Instructor: Google Cloud Training
Sponsored by PKO BP
What you'll learn
Compute Engine を保護するための手法とベスト プラクティスを適用する
クラウドデータを保護するための手法とベスト プラクティスを適用する
アプリケーションを保護するための手法とベスト プラクティスを適用する
Google Kubernetes Engine(GKE)リソースを保護するための手法とベスト プラクティスを適用する
Details to know
Add to your LinkedIn profile
4 assignments
See how employees at top companies are mastering in-demand skills
Build your subject-matter expertise
- Learn new concepts from industry experts
- Gain a foundational understanding of a subject or tool
- Develop job-relevant skills with hands-on projects
- Earn a shareable career certificate
Earn a career certificate
Add this credential to your LinkedIn profile, resume, or CV
Share it on social media and in your performance review
There are 5 modules in this course
Security Best Practices in Google Cloud へようこそこのコースは、本シリーズの以前のコース「Managing Security in Google Cloud」で取り上げられている基礎を土台としています。このセクションでは、セキュリティの「ベスト プラクティス」を実装して、システム、ソフトウェア、データに対する悪意のある攻撃のリスクを軽減する方法について詳しく学びます。
What's included
1 reading
このモジュールでは、まずサービス アカウントと、Compute Engine に適用した場合の IAM ロールと API スコープについて説明します。さらに、VM ログインの管理と、組織のポリシーを使用して組織の階層に存在するすべてのリソースに適用される制約を設定する方法についても説明します。次に、Compute Engine のベスト プラクティスと Compute Engine を保護するためのヒントを確認します。最後に、顧客指定の暗号鍵を使用した永続ディスクの暗号化について見ていきます。
What's included
14 videos1 assignment1 app item
このモジュールでは、Cloud Storage バケットの IAM 権限とアクセス制御リストの管理、一般公開に設定されているデータの検索と修復などのクラウドデータの監査、署名付き Cloud Storage URL と署名付きポリシー ドキュメントの使用方法、保存データの暗号化について説明します。さらに、BigQuery の IAM ロールと承認済みビューについても取り上げ、データセットとテーブルへのアクセスの管理を紹介します。このモジュールの最後に、ストレージのベスト プラクティスについて概要を説明します。
What's included
13 videos1 assignment3 app items
このモジュールでは、アプリケーション セキュリティの手法とベスト プラクティスについて説明します。Web Security Scanner を使用してアプリケーションの脆弱性を特定する方法を確認し、ID と OAuth のフィッシングについて詳しく見ていきます。最後に、Identity-Aware Proxy(IAP)を使用してクラウド アプリケーションへのアクセスを制御する方法を説明します。
What's included
10 videos1 assignment3 app items
Google Kubernetes Engine でワークロードを保護するには、コンテナ イメージのコンテンツ、コンテナのランタイム、クラスタ ネットワーク、クラスタ API サーバーへのアクセスなど、何層ものスタックが必要です。このモジュールでは、認証と認可の安全な設定、クラスタの強化、ワークロードの保護、すべてが良好な状態であることを確認するためのモニタリングの方法について学びます。
What's included
7 videos1 assignment
Instructor
Offered by
Why people choose Coursera for their career
Recommended if you're interested in Information Technology
Open new doors with Coursera Plus
Unlimited access to 10,000+ world-class courses, hands-on projects, and job-ready certificate programs - all included in your subscription
Advance your career with an online degree
Earn a degree from world-class universities - 100% online
Join over 3,400 global companies that choose Coursera for Business
Upskill your employees to excel in the digital economy