SSL 또는 TLS 암호화를 적용하여 인스턴스 보안 강화

AlloyDB SSL 모드 적용 추천자는 중요하고 데이터 손실 위험이 있는 인스턴스를 감지하는 데 도움이 됩니다.

이 페이지에서는 AlloyDB SSL 모드 적용 추천자, 이 추천자의 작동 방식, 사용 방법을 설명합니다.

AlloyDB SSL 모드 적용 추천자는 인스턴스 메타데이터를 분석합니다. 인스턴스가 프로덕션 인스턴스이고 직접 연결에 암호화 요구사항을 적용하지 않는 경우 SSL 모드를 사용 설정하는 것이 좋습니다.

권장사항은 매일 생성됩니다.

시작하기 전에

권장사항과 통계를 보려면 먼저 다음을 수행하세요.

추천 나열

Google Cloud 콘솔, gcloud CLI 또는 Recommender API를 사용하여 SSL 모드 적용 권장사항을 나열할 수 있습니다.

콘솔

  1. Google Cloud 콘솔에서 클러스터 페이지로 이동합니다.

    클러스터로 이동

    자세한 내용은 추천 살펴보기를 참조하세요.

  2. 보안 카드에서 암호화되지 않은 직접 연결 허용을 클릭합니다.

    암호화되지 않은 직접 연결 허용 권장사항이 적용되는 인스턴스가 있는 클러스터 목록이 표시됩니다.

gcloud CLI

gcloud CLI를 사용하여 SSL 모드 적용 권장사항을 나열하려면 다음과 같이 gcloud recommender recommendations list 명령어를 실행합니다.

gcloud recommender recommendations list \
--project=PROJECT_ID \
--location=LOCATION \
--recommender=google.alloydb.instance.SecurityRecommender \
--filter=recommenderSubtype=REQUIRE_SSL

다음을 바꿉니다.

  • PROJECT_ID: 프로젝트 ID입니다.
  • LOCATION: 인스턴스가 있는 리전입니다(예: us-central1).

API

Recommendations API를 사용하여 SSL 모드 시행 권장사항을 나열하려면 다음과 같이 recommendations.list 메서드를 호출합니다.

GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.alloydb.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=REQUIRE_SSL

다음을 바꿉니다.

  • PROJECT_ID: 프로젝트 ID입니다.
  • LOCATION: 인스턴스가 있는 리전입니다(예: us-central1).

통계 및 자세한 권장사항 보기

Google Cloud 콘솔, gcloud CLI 또는 Recommender API를 사용하여 SSL 모드를 적용해야 하는 인스턴스에 대한 통계와 세부 권장사항을 볼 수 있습니다.

통계와 자세한 추천을 보려면 다음 단계를 수행합니다.

콘솔

클러스터 페이지의 문제 열에서 인스턴스에 대한 암호화되지 않은 직접 연결 허용 권장사항을 클릭합니다. 통계와 자세한 추천이 포함된 추천 패널이 표시됩니다.

gcloud CLI

다음과 같이 gcloud recommender insights list 명령어를 실행합니다.


gcloud recommender insights list \
--project=PROJECT_ID \
--location=LOCATION \
--insight-type=google.alloydb.instance.SecurityInsight \
--filter=insightSubtype=SSL_NOT_REQUIRED

다음을 바꿉니다.

  • PROJECT_ID: 프로젝트 ID입니다.
  • LOCATION: 인스턴스가 있는 리전입니다(예: us-central1).

API

다음과 같이 insights.list 메서드를 호출합니다.

GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.alloydb.instance.SecurityInsight/insights?filter=insightSubtype=SSL_NOT_REQUIRED

다음을 바꿉니다.

  • PROJECT_ID: 프로젝트 ID입니다.
  • LOCATION: 인스턴스가 있는 리전입니다(예: us-central1).

추천 적용

통계 및 추천을 신중하게 평가하고 다음을 수행합니다.

콘솔

추천을 구현하려면 인스턴스에서 SSL/TLS 모드를 적용합니다.

gcloud CLI

추천을 구현하려면 인스턴스에서 SSL/TLS 모드를 적용합니다.

다음 단계