GCP에서는 IAM(Identity and Access Management)을 통해 세분화된 접근 제어를 관리합니다.
IAM을 통해 사용자, 그룹, 서비스 계정에 프로젝트, 폴더, 조직 레벨별로 권한을 부여할 수 있습니다.
최소 권한 원칙에 따라 사용자가 필요한 최소한의 접근 권한만 갖도록 보장하며, 사전 정의된 역할 또는 사용자 정의 역할을 활용해 권한을 세밀하게 조정할 수 있습니다.
접근 내역 및 변경 사항은 Cloud Audit Logs에 기록되어, 보안 및 규정 준수 모니터링이 가능합니다.
참고자료: https://cloud.google.com/storage/docs/access-control?hl=ko