En esta página se explica cómo crear y gestionar grupos de perfiles de seguridad mediante la consola de Google Cloud y la interfaz de línea de comandos de Google Cloud.
Antes de empezar
- Debes habilitar la API Network Security en tu proyecto.
Instala la CLI de gcloud si quieres ejecutar los ejemplos de línea de comandos
gcloud
de esta guía.Necesitas un perfil de seguridad.
Roles
Para obtener los permisos que necesitas para crear, ver, actualizar o eliminar grupos de perfiles de seguridad, pide a tu administrador que te conceda los roles de gestión de identidades y accesos necesarios en tu organización. Para obtener más información sobre cómo conceder roles, consulta el artículo sobre cómo gestionar el acceso.
Crear un grupo de perfiles de seguridad
Puedes crear un perfil de seguridad de tipo threat prevention
.
Cuando creas un grupo de perfiles de seguridad, puedes especificar su nombre como una cadena o como un identificador de URL único. La URL única de un grupo de perfiles de seguridad de ámbito de organización se puede crear con el siguiente formato:
organization/ORGANIZATION_ID/locations/LOCATION/securityProfileGroups/SECURITY_PROFILE_GROUP_NAME
Si usas un identificador de URL único para el nombre del grupo de perfiles de seguridad, la organización y la ubicación del grupo de perfiles de seguridad ya se incluyen en el identificador de URL. Sin embargo, si solo usas el nombre del grupo de perfiles de seguridad, debes especificar la organización y la ubicación por separado. Para obtener más información sobre los identificadores únicos de URL, consulta las especificaciones de los grupos de perfiles de seguridad.
Consola
En la Google Cloud consola, ve a la página Perfiles de seguridad.
En el menú de selección de proyectos, selecciona tu organización.
Selecciona la pestaña Grupos de perfiles de seguridad.
Configura un grupo de perfiles de seguridad:
- Haz clic en Crear grupo de perfiles.
- Escribe un nombre en el campo Nombre.
- Opcional: Escribe una descripción en el campo Descripción.
- En la lista Perfil de prevención de amenazas, seleccione el perfil de seguridad que quiera añadir a este grupo de perfiles de seguridad.
- Haz clic en Crear.
gcloud
Para crear un grupo de perfiles de seguridad, usa el gcloud network-security
security-profile-groups create
comando:
gcloud network-security security-profile-groups \ create NAME \ --organization ORGANIZATION_ID \ --location LOCATION \ --project PROJECT_ID \ --threat-prevention-profile SECURITY_PROFILE_URL \ --description DESCRIPTION
Haz los cambios siguientes:
NAME
: nombre del grupo de perfiles de seguridad. Puede especificar el nombre como una cadena o como un identificador de URL único.ORGANIZATION_ID
: la organización en la que se crea el grupo de perfiles de seguridad. Si usas un identificador de URL único para la marcaname
, puedes omitir la marcaorganization
.LOCATION
: la ubicación del grupo de perfiles de seguridad.La ubicación siempre está definida como
global
. Si usa un identificador de URL único para la marcaname
, puede omitir la marcalocation
.PROJECT_ID
: ID de proyecto opcional que se usará para las cuotas y las restricciones de acceso del grupo de perfiles de seguridad.SECURITY_PROFILE_URL
: identificador de URL único del perfil de seguridad.DESCRIPTION
: una descripción opcional del grupo de perfiles de seguridad.
Ver el grupo de perfiles de seguridad
Puedes ver los detalles de un grupo de perfiles de seguridad específico de una organización.
Consola
En la Google Cloud consola, ve a la página Perfiles de seguridad.
Selecciona la pestaña Grupos de perfiles de seguridad. En la pestaña se muestra una lista de grupos de perfiles de seguridad configurados.
Selecciona el grupo de perfiles de seguridad para ver sus detalles.
gcloud
Para ver los detalles de un grupo de perfiles de seguridad, usa el comando gcloud
network-security security-profile-groups describe
:
gcloud network-security security-profile-groups \ describe NAME \ --organization ORGANIZATION_ID \ --location LOCATION \ --project PROJECT_ID
Haz los cambios siguientes:
NAME
: nombre del grupo de perfiles de seguridad. Puede especificar el nombre como una cadena o como un identificador de URL único.ORGANIZATION_ID
: la organización en la que se crea el grupo de perfiles de seguridad. Si usas un identificador de URL único para la marcaname
, puedes omitir la marcaorganization
.LOCATION
: la ubicación del grupo de perfiles de seguridad.La ubicación siempre está definida como
global
. Si usa un identificador de URL único para la marcaname
, puede omitir la marcalocation
.PROJECT_ID
: ID de proyecto opcional que se usará para las cuotas y las restricciones de acceso del grupo de perfiles de seguridad.
Mostrar grupos de perfiles de seguridad
Puedes enumerar todos los grupos de perfiles de seguridad de una organización.
Consola
En la Google Cloud consola, ve a la página Perfiles de seguridad.
Selecciona la pestaña Grupos de perfiles de seguridad. En la pestaña se muestra una lista de grupos de perfiles de seguridad configurados.
gcloud
Para enumerar los grupos de perfiles de seguridad, usa el gcloud network-security
security-profile-groups list
comando:
gcloud network-security security-profile-groups list \ --organization ORGANIZATION_ID \ --location LOCATION \ --billing-project PROJECT_ID
Haz los cambios siguientes:
ORGANIZATION_ID
: la organización en la que se crea el grupo de perfiles de seguridad. Si usas un identificador de URL único para la marcaname
, puedes omitir la marcaorganization
.LOCATION
: la ubicación del grupo de perfiles de seguridad.La ubicación siempre está definida como
global
. Si usa un identificador de URL único para la marcaname
, puede omitir la marcalocation
.PROJECT_ID
: ID de proyecto opcional que se usará para facturar el grupo de perfiles de seguridad.
Actualizar un grupo de perfiles de seguridad
Puedes actualizar el nombre del perfil de seguridad al que se hace referencia en un grupo de perfiles de seguridad.
Consola
En la Google Cloud consola, ve a la página Perfiles de seguridad.
Selecciona la pestaña Grupos de perfiles de seguridad. En la pestaña se muestra una lista de grupos de perfiles de seguridad configurados.
Selecciona el grupo de perfiles de seguridad y, a continuación, haz clic en Editar.
Actualice los campos obligatorios y, a continuación, haga clic en Guardar.
gcloud
Para actualizar un grupo de perfiles de seguridad, usa el gcloud network-security
security-profile-groups update
comando:
gcloud network-security security-profile-groups \ update NAME \ --organization ORGANIZATION_ID \ --location LOCATION \ --threat-prevention-profile SECURITY_PROFILE_URL \ --project PROJECT_ID \ --description DESCRIPTION
Haz los cambios siguientes:
NAME
: el nombre del grupo de perfiles de seguridad que quieres actualizar. Puedes especificar el nombre como una cadena o como un identificador de URL único.ORGANIZATION_ID
: la organización en la que se crea el grupo de perfiles de seguridad. Si usas un identificador de URL único para la marcaname
, puedes omitir la marcaorganization
.LOCATION
: la ubicación del grupo de perfiles de seguridad.La ubicación siempre está definida como
global
. Si usa un identificador de URL único para la marcaname
, puede omitir la marcalocation
.SECURITY_PROFILE_URL
: identificador de URL único del perfil de seguridad.PROJECT_ID
: ID de proyecto opcional que se usará para las cuotas y las restricciones de acceso del grupo de perfiles de seguridad.DESCRIPTION
: una descripción opcional del grupo de perfiles de seguridad.
Eliminar un grupo de perfiles de seguridad
Puedes eliminar un grupo de perfiles de seguridad especificando su nombre, ubicación y organización. Sin embargo, si una política de firewall hace referencia a un perfil de seguridad, no se podrá eliminar ese grupo de perfiles de seguridad.
Consola
En la Google Cloud consola, ve a la página Perfiles de seguridad.
Selecciona la pestaña Grupos de perfiles de seguridad. En la pestaña se muestra una lista de grupos de perfiles de seguridad configurados.
Selecciona el grupo de perfiles de seguridad y, a continuación, haz clic en Eliminar.
Haz clic en Eliminar de nuevo para confirmar la acción.
gcloud
Para eliminar un grupo de perfiles de seguridad, usa el gcloud network-security
security-profile-groups delete
comando:
gcloud network-security security-profile-groups \ delete NAME \ --organization ORGANIZATION_ID \ --location LOCATION \ --billing-project PROJECT_ID
Haz los cambios siguientes:
NAME
: el nombre del grupo de perfiles de seguridad que quieres eliminar. Puedes especificar el nombre como una cadena o como un identificador de URL único.ORGANIZATION_ID
: la organización en la que se crea el grupo de perfiles de seguridad. Si usas un identificador de URL único para la marcaname
, puedes omitir la marcaorganization
.LOCATION
: la ubicación del grupo de perfiles de seguridad.La ubicación siempre está definida como
global
. Si usa un identificador de URL único para la marcaname
, puede omitir la marcalocation
.PROJECT_ID
: ID de proyecto opcional que se usará para las cuotas y las restricciones de acceso del grupo de perfiles de seguridad.