Google Cloud 安全架构评估
原名:google-cloud-waf-security
依据 Google Cloud 架构完善框架检查身份、数据、网络和运维安全。
中文 Skills 技能说明
适合在设计、上线或复盘阶段梳理云安全缺口。它会先确认资产、信任边界、数据敏感度和现有控制,再整理优先级;内容用于防御性治理,不提供攻击或绕过方法,权限变更、密钥轮换和安全策略落地仍需人工审批。
上游能力依据
上游原始适用说明:Generates security-focused guidance for Google Cloud workloads based on the design principles and recommendations in the Google Cloud Well-Architected Framework (WAF). Use this skill to evaluate a workload, identify security requirements, and provide actionable recommendations for IAM, network security, data protection, and operational security.
上游 SKILL.md 主要章节(保留原文标题):
- Overview
- Core principles
- Relevant Google Cloud products
- Workload assessment questions
- Validation checklist
使用边界
先核对运行环境、账号、区域、依赖和最小权限。创建资源、改配置、发布服务或产生费用前必须让使用者确认。
作者、翻译与许可证
- 原作者
- 中文翻译
- CEOFans翻译
- 许可证
- Apache-2.0
- 上游来源
- https://github.com/google/skills/tree/8db47666a1307cb838f056ac03193f85c42e2c69/skills/cloud/google-cloud-waf-security
适用范围
平台:linux、macos、windows;标签:Google Cloud、Cloud、Waf、Security
安全提示
基础静态扫描不等于绝对安全。技能可能调用命令、浏览器、云服务或本地文件,请在最小权限环境中使用,高风险操作必须人工确认。
如发现侵权、许可证或安全问题,可在本页前台提交投诉,管理员复核后可立即下架。