Questa pagina spiega come utilizzare le dashboard di Policy Controller per visualizzare la copertura dei criteri e le violazioni dei cluster.
Questa pagina è rivolta agli amministratori IT e agli operatori che vogliono assicurarsi che tutte le risorse in esecuzione sulla piattaforma cloud soddisfino i requisiti di conformità fornendo e mantenendo l'automazione per le attività di applicazioni e che configurano gli avvisi e monitorano i sistemi IT per le prestazioni e le vulnerabilità. Per scoprire di più sui ruoli comuni e sugli esempi di attività a cui facciamo riferimento nei contenuti di Google Cloud, consulta Ruoli e attività comuni degli utenti di GKE Enterprise.
Utilizza la console Google Cloud per visualizzare una dashboard contenente informazioni sulla copertura delle tue norme. La dashboard mostra informazioni quali:
- Il numero di cluster in un parco risorse (inclusi i cluster non registrati) che in cui è installato Policy Controller.
- Il numero di cluster con Policy Controller installato che contengono violazioni delle norme.
- Il numero di vincoli applicati ai cluster per ogni azione di applicazione.
Se utilizzi pacchetti di Policy Controller, puoi vedere una panoramica della tua conformità in base agli standard in uno altri bundle. Questa panoramica è aggregata a livello di parco risorse e include anche dei cluster non registrati (anteprima).
Prima di iniziare
Assicurati che i cluster siano registrati in un parco risorse e che nei cluster sia installato Policy Controller.
Per ottenere le autorizzazioni necessarie per utilizzare la dashboard di Policy Controller, chiedi all'amministratore di concederti i seguenti ruoli IAM:
- Visualizzatore GKE Hub (
roles/gkehub.viewer
) nel progetto contenente il parco risorse - Visualizzatore monitoraggio (
roles/monitoring.viewer
) in ogni progetto con un cluster nel tuo parco risorse
Per saperne di più sulla concessione dei ruoli, consulta Gestire l'accesso.
- Visualizzatore GKE Hub (
Visualizza lo stato di Policy Controller
Puoi visualizzare le informazioni sulla copertura delle norme nella console Google Cloud.
-
Nella console Google Cloud, vai alla pagina Criteri di GKE Enterprise nella sezione Gestione della postura.
Nella scheda Dashboard, puoi visualizzare una panoramica della copertura di Policy Controller con le seguenti informazioni:
- La copertura di Policy Controller mostra il numero di cluster con e senza Policy Controller installato.
- Cluster in violazione mostra il numero di cluster senza violazioni e il numero di cluster con violazioni. Le violazioni si basano su quali vincoli vengono applicati al cluster.
- L'azione Applicazione mostra il tipo di azione specificato in ogni vincolo. Per ulteriori informazioni sulle azioni di applicazione, consulta Controllo mediante vincoli.
- Conformità in base agli standard, una panoramica della tua conformità in base al standard in uno o più bundle di Policy Controller. Se non utilizzi eventuali bundle, lo stato in questa sezione sarà "100% non applicato".
Per visualizzare informazioni più dettagliate sulle violazioni dei criteri nel tuo cluster, Vai alla scheda Violazioni:
Nella sezione Visualizza per, seleziona una delle seguenti opzioni:
- Violazioni: visualizza un elenco di tutti i vincoli con violazioni nel cluster.
- Spazio dei nomi: visualizza i vincoli con violazioni, organizzati in base al che contiene la risorsa con una violazione.
- Tipo di risorsa: visualizza i vincoli con violazioni, organizzati in base alla risorsa con una violazione.
Da qualsiasi vista, seleziona il nome del vincolo che vuoi visualizzare.
La scheda Dettagli mostra informazioni sulla violazione, inclusa l'azione consigliata per risolverla.
La scheda Risorse interessate mostra le informazioni relative alle risorse vengono valutati dal vincolo e presentano violazioni dei criteri.
Visualizzare i risultati relativi ai criteri in Security Command Center
Dopo aver installato Policy Controller, puoi visualizzare le violazioni delle norme in Security Command Center. In questo modo puoi visualizzare la tua strategia di sicurezza per le risorse Google Cloud e per le risorse Kubernetes nello stesso posto. Devi disporre dei Security Command Center è stato attivato nella tua organizzazione al livello Standard o Premium.
In Security Command Center, le violazioni dei criteri vengono visualizzate come risultati Misconfiguration
. La
categoria e i passaggi successivi per ogni rilevamento sono gli stessi della descrizione del vincolo
e dei passaggi di correzione.
Per ulteriori informazioni sull'utilizzo di Policy Controller in Security Command Center, consulta Risultati relativi alle vulnerabilità di Policy Controller.