1アクセスの構成
- 1.1Cloud Identity・サービスアカウント・認証
Cloud Identity の管理(Google Cloud Directory Sync・サードパーティ IdP との SSO・スーパー管理者・ユーザーライフサイクル自動化・Workforce Identity Federation)、サービスアカウントの保護(既定 SA・鍵の監査/緩和・短命credential・Workload Identity Federation・なりすまし)、認証(パスワード/セッションポリシー・SAML/OAuth・2 段階認証)を理解します。
- 1.2認可制御とリソース階層
IAM による特権ロールと職務分掌、IAM/ACL 権限、IAM 条件と IAM 拒否ポリシー、組織/フォルダ/プロジェクト/リソースの最小権限、Access Context Manager、Policy Intelligence、グループによる権限管理、Privileged Access Manager、リソース階層(フォルダ/プロジェクトの大規模管理・事前ビルド/カスタム組織ポリシー・継承)を理解します。

