Week 2 五篇看似講不同主題,其實都在回答同一個問題:「這個身份,能做多少事、能做多久、有沒有人在看?」
權限設計
金鑰與憑證
稽核與可視性
模型層過濾
回到 Day1 那張對照表:這五篇做的其實是 SAIF「統一平台層級控制」這個要素的具體落地——IAM、WIF、Access Transparency、Safety Settings,本質上都是在確保「不管是哪個身份、哪個服務、哪個環節,套用的存取控制邏輯是一致的」,而不是每個服務各自為政、標準不一。
身份層的防線設好之後,下一個問題是:就算身份設計完美,資料本身有沒有被圈在該在的邊界裡?Week 3 會進入網路與資料邊界防護——VPC Service Controls、Cloud Armor、Sensitive Data Protection、Cloud KMS,以及本地部署場景下的 Confidential Computing。