구글 클라우드 플랫폼의 거버넌스 및 보안 측면에서, 저는 주로 ID 관리와 정밀한 사용자 접근 제어에 집중하여 경험을 쌓았습니다. 클라우드 ID 내에서 직접 작업하며 기업 사용자 디렉터리를 관리하고, 조직 단위를 구조화하며, 사용자 계정 및 그룹 멤버십의 전체 라이프사이클을 관리했습니다. 저의 주요 목표는 최소 권한 원칙을 적용하여 클라우드 환경의 안전한 기반을 구축하는 것이었습니다. 즉, 모든 사용자가 자신의 역할에 필요한 정확한 권한만을 갖도록 하고, 그 이상의 권한은 부여하지 않는 것이었습니다.
GCP 콘솔을 활용하여 다양한 프로젝트에 걸쳐 ID 및 액세스 관리(IAM) 정책을 구성하고, 리소스 수준 역할을 할당하고, 세부적인 권한을 관리하는 실무적인 접근 방식을 취했습니다. 원활한 사용자 온보딩 및 오프보딩 워크플로를 실행하고, 액세스 병목 현상을 해결하며, 보안 위험을 완화하기 위해 정기적으로 권한을 감사하는 꼼꼼한 관리를 통해 팀 생산성을 지원하고 핵심 자산을 보호하는 고도로 체계적이고 안전하며 규정을 준수하는 클라우드 환경을 유지했습니다.