GCP Organization Policy Service
cloudDéfinition
Service GCP permettant de définir des contraintes centralisées sur les ressources d'une organisation : désactivation des IPs publiques, restriction des régions autorisées, enforcement de l'uniformité.
Description
GCP Organization Policy Service est le service de gouvernance Google Cloud permettant de définir des contraintes centralisées applicables à toute une organisation GCP, des dossiers ou des projets. Ces contraintes, immuables depuis les projets enfants, constituent les guardrails de sécurité de l'organisation.
Contexte cloud
Les contraintes prédéfinies couvrent des cas critiques : constraints/compute.vmExternalIpAccess (désactivation des IPs publiques VM), constraints/iam.allowedPolicyMemberDomains (restriction des domaines autorisés dans les IAM bindings), constraints/gcp.resourceLocations (limitation aux régions européennes).
Points clés
- CLI :
gcloud resource-manager org-policies set-policy --organization=ORG_ID policy.yamlavecconstraint: constraints/compute.requireShieldedVm - Custom constraints (GA 2023) : créer des contraintes basées sur les attributs de ressources pour des règles métier spécifiques non couvertes par les contraintes GCP natives
- Audit :
gcloud resource-manager org-policies list --organization=ORG_IDpour inventorier toutes les politiques actives
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis