Traitement Sécurisé des Données et Conformité avec les Charges de Travail Assurées

ADVANCED
130 minutes
5 tâches

Dans cet atelier, les apprenants construiront un environnement sécurisé sur Google Cloud pour traiter des données sensibles tout en garantissant la conformité avec les réglementations industrielles. Les participants créeront une application multitier utilisant Compute Engine et sécuriseront le stockage des données avec Cloud Storage, en configurant des contrôles d'accès et un cryptage robustes en utilisant Cloud KMS. L'atelier guidera les étudiants dans la mise en place de politiques d'organisation et la configuration des rôles IAM pour respecter les normes de sécurité et de conformité. Cette expérience renforcera la compréhension de la conception d'architectures sécurisées dans un environnement contrôlé où les opérations sensibles nécessitent une validation.

Scénario

Votre organisation, FinSecure Corp, nécessite une architecture de traitement des données conforme aux normes PCI DSS. Les données doivent être gérées dans une limite sécurisée, garantissant le cryptage de bout en bout et la transparence des accès. FinSecure Corp traite des milliers de transactions par jour qui doivent être stockées et sécurisées selon des règles de conformité strictes avec une tolérance de coupure de moins de cinq minutes.

Objectifs d'Apprentissage

  • Implémenter des rôles IAM pour la gestion de l'accès sécurisé.
  • Configurer le cryptage en utilisant Cloud KMS pour la protection des données.
  • Mettre en place des politiques d'organisation pour des opérations conformes.
  • Développer des instances Compute Engine sécurisées avec des VM protégées.

tâches (5)

tâche 1: Configurer les rôles IAM

20 min

tâche 2: Activer le cryptage avec Cloud KMS

25 min

tâche 3: Appliquer les Politiques d'Organisation

30 min

tâche 4: Déployer des Instances Compute Engine Sécurisées

35 min

tâche 5: Vérifier la Conformité avec les Meilleures Pratiques de Sécurité

20 min

Prérequis

  • Compréhension de base de Google Cloud IAM
  • Familiarité avec Cloud KMS
  • Connaissance des contraintes de politique d'organisation

Compétences Testées

Mettre en œuvre des politiques IAM et des contrôles d'accèsGérer la sécurité des données et le chiffrementConcevoir pour la conformité législative et réglementaire
    Traitement Sécurisé des Données et Conformité avec les Charges de Travail Assurées - Hands-On Lab - CertiPass