저장 데이터 보호

이 문서에서는 Cloud Monitoring의 저장 데이터의 암호화 정책과 민감한 고객 데이터를 보호하기 위한 조치를 설명합니다.

이 문서는 데이터 보안 요구사항을 준수해야 하는 고객을 대상으로 작성되었습니다.

저장 데이터 암호화

Cloud Monitoring 내의 모든 저장 데이터는Google Cloud-powered encryption keys을 사용하여 암호화됩니다. Cloud Monitoring에서는 저장 데이터를 보호하는 데 고객 관리 암호화 키(CMEK)를 사용할 수 없습니다. 기본적으로 Monitoring은 민감한 정보를 저장하지 않으며 개인 식별 정보(PII) 또는 기타 비공개 고객 콘텐츠를 사용하기 위한 용도가 아닙니다.

하지만 Monitoring에는 민감한 고객 데이터를 실수로 삽입할 수 있는 위치가 있습니다. Cloud Monitoring은 메타데이터와 리소스 라벨을 저장하므로 Google Kubernetes Engine의 커스텀 리소스 정의(CRD)를 사용하여 리소스 라벨 지정, 인스턴스 주석 작성 또는 커스텀 리소스 저장과 같은 메타데이터 작업을 수행하거나 구성 이름을 지정할 때 고객 데이터가 Monitoring에 전달될 수 있습니다.