Configurare le funzionalità della dashboard della postura di sicurezza di GKE a livello di parco risorse


Questa pagina spiega come configurare le impostazioni predefinite a livello di parco risorse per la dashboard di gestione della strategia di sicurezza di Google Kubernetes Engine (GKE). La dashboard sulla postura di sicurezza fornisce suggerimenti attendibili e strategici per migliorare la postura di sicurezza dei tuoi cluster. Puoi attivare le impostazioni per la dashboard della postura di sicurezza a livello di parco risorse.

Puoi creare impostazioni predefinite a livello di parco risorse per le impostazioni della dashboard della security posture dell'analisi della security posture di Kubernetes.

Questa pagina è destinata agli esperti di sicurezza che vogliono implementare soluzioni di rilevamento delle vulnerabilità proprietarie in una flotta di cluster. Per scoprire di più sui ruoli comuni e sulle attività di esempio a cui facciamo riferimento nei contenuti, consulta Ruoli e attività comuni degli utenti GKE. Google Cloud

Prima di leggere questa pagina, assicurati di conoscere la panoramica generale della scansione delle vulnerabilità del carico di lavoro.

Per scoprire come configurare queste impostazioni per i singoli cluster, consulta le seguenti risorse:

Configura i valori predefiniti a livello di parco risorse

Questa sezione descrive come configurare le funzionalità della dashboard della security posture come impostazioni predefinite a livello di parco risorse. Tutti i nuovi cluster che registri in un parco risorse durante la creazione del cluster hanno le funzionalità di postura di sicurezza specificate abilitate. Le impostazioni predefinite a livello di parco risorse che configuri hanno la precedenza su qualsiasi impostazione predefinita della strategia di sicurezza di GKE. Per visualizzare le impostazioni predefinite che si applicano alla tua edizione di GKE, consulta la tabella delle funzionalità specifiche del cluster.

Per configurare i valori predefiniti a livello di parco risorse per la security posture, completa i seguenti passaggi:

Console

  1. Nella console Google Cloud , vai alla pagina Feature Manager.

    Vai a Gestore funzionalità

  2. Nel riquadro Postura di sicurezza, fai clic su Configura.

  3. Rivedi le impostazioni a livello di parco risorse. Tutti i nuovi cluster che registri nel parco risorse ereditano queste impostazioni.

  4. (Facoltativo) Per modificare le impostazioni predefinite, fai clic su Personalizza impostazioni flotta. Nella finestra di dialogo Personalizza la configurazione predefinita del parco risorse visualizzata, procedi nel seguente modo:

    1. Per Controllo della configurazione, scegli se il controllo della configurazione deve essere attivato o disattivato.
    2. Per Analisi delle vulnerabilità (ritirata), seleziona il livello di analisi delle vulnerabilità che preferisci: Disattivata, Di base o Avanzata (consigliata).
    3. Fai clic su Salva.

    Se in un secondo momento disattivi la configurazione a livello di parco risorse per queste funzionalità, i workload attuali nei cluster membri esistenti vengono comunque analizzati e puoi visualizzare i problemi di sicurezza nella dashboard della postura di sicurezza. Tuttavia, i nuovi cluster che crei nel parco risorse non verranno analizzati per rilevare problemi, a meno che tu non attivi le funzionalità di postura di sicurezza su ciascuno di essi singolarmente.

  5. Per applicare l'impostazione ai nuovi cluster, fai clic su Configura.

  6. Nella finestra di dialogo di conferma, fai clic su Conferma.

  7. (Facoltativo) Sincronizza i cluster esistenti con le impostazioni predefinite:

    1. Nell'elenco Cluster nel parco risorse, seleziona i cluster che vuoi sincronizzare.
    2. Fai clic su Sincronizza con le impostazioni della flotta e poi su Conferma nella finestra di dialogo di conferma visualizzata. Il completamento di questa operazione può richiedere alcuni minuti.

gcloud

Assicurati di avere gcloud CLI versione 455.0.0 o successive.

Configurare le impostazioni predefinite per un nuovo parco risorse

Puoi creare una flotta vuota con le funzionalità della dashboard della postura di sicurezza che vuoi attivare.

  • Per creare un parco risorse con il controllo della configurazione del workload abilitato, esegui il seguente comando:

    gcloud container fleet create --security-posture standard
    

Configurare i valori predefiniti per un parco risorse esistente

  • Per abilitare il controllo della configurazione del workload su un parco macchine esistente, esegui il seguente comando:

    gcloud container fleet update --security-posture standard
    

Disattivare le funzionalità della dashboard sulla postura di sicurezza a livello di parco risorse

  • Per disattivare il controllo della configurazione del carico di lavoro, esegui questo comando:

    gcloud container fleet update --security-posture disabled
    
  • Per disattivare l'analisi delle vulnerabilità dei workload, esegui questo comando:

    gcloud container fleet update --workload-vulnerability-scanning disabled
    

Se disattivi la configurazione a livello di parco risorse per queste funzionalità, i tuoi workload attuali nei cluster membri esistenti vengono comunque analizzati e puoi visualizzare i problemi di sicurezza nella dashboard di security posture. Tuttavia, i nuovi cluster che crei nel parco risorse non verranno analizzati per rilevare problemi, a meno che tu non attivi le funzionalità di postura di sicurezza singolarmente.

Passaggi successivi