Halaman ini menunjukkan cara menemukan ancaman aktif di edisi Google Kubernetes Engine (GKE) Enterprise cluster yang berjalan di Google Cloud dan mendapatkan mitigasi yang dapat ditindaklanjuti rekomendasi. Deteksi ancaman GKE adalah kemampuan canggih dari dasbor postur keamanan GKE. Untuk informasi selengkapnya, lihat Tentang deteksi ancaman GKE.
Deteksi ancaman GKE hanya tersedia dalam project yang menggunakan GKE Enterprise dan memiliki cluster GKE yang memenuhi syarat.
Harga
Deteksi ancaman GKE ditawarkan tanpa biaya tambahan melalui GKE Enterprise.
Sebelum memulai
- Pastikan Anda adalah pengguna GKE Enterprise. Untuk menyiapkan GKE Enterprise, lihat Mengaktifkan GKE Enterprise.
Mengaktifkan Container Security API.
Pastikan Anda sudah memiliki cluster GKE yang yang terdaftar untuk sebuah fleet. Untuk membuat dan mendaftarkan cluster baru, lihat Daftarkan cluster baru.
Pertimbangan sebelum Anda mengaktifkan deteksi ancaman GKE
Mengaktifkan deteksi ancaman GKE juga memungkinkan hal-hal berikut kapabilitas fitur pemindaian postur keamanan Kubernetes. Fitur-fitur ini juga ditawarkan tanpa biaya tambahan.
Selain itu, saat Anda mengaktifkan deteksi ancaman GKE di cluster di project, Anda juga mengaktifkan komponen Security Command Center berikut di menyelesaikan proyek tersebut. Jika Anda ingin menghapus deteksi ancaman GKE dari proyek nanti, Anda harus menonaktifkan komponen ini satu per satu.
- Security Command Center API
- Add-on Security Command Center untuk GKE Enterprise
- Akun layanan Security Command Center
- Akun layanan Container Threat Detection
Selama proses pengaktifan, Anda memberikan peran IAM berikut ke akun layanan Security Command Center dan layanan Container Threat Detection akun:
- Akun layanan Security Command Center:
Security Center Service Agent (
roles/securitycenter.serviceAgent
) - Akun layanan Container Threat Detection:
Container Threat Detection Service Agent (
roles/containerthreatdetection.serviceAgent
)
Mengaktifkan deteksi ancaman GKE di project Anda
Anda harus mengaktifkan deteksi ancaman GKE di project Anda sebelum Anda mengaktifkannya dalam cluster. Jika Anda sudah mengaktifkan Deteksi ancaman GKE, lewati langkah ini.
Buka halaman Postur Keamanan di Konsol Google Cloud:
Di kartu Ancaman, klik Aktifkan deteksi ancaman.
Meninjau izin dan peran IAM yang akan Anda berikan, dan lalu klik Berikan peran dan aktifkan deteksi ancaman. Hal ini memungkinkan Deteksi ancaman GKE di project Anda.
Untuk mendaftarkan cluster dalam deteksi ancaman GKE, klik Pilih cluster di halaman setelan, lalu lakukan hal berikut:
- Pilih kotak centang untuk cluster yang ingin Anda daftarkan Deteksi ancaman GKE.
- Di drop-down Pilih tindakan, pilih Tetapkan ke Lanjutan.
- Klik Terapkan.
Mengaktifkan deteksi ancaman GKE di setiap cluster
Jika sudah mengaktifkan deteksi ancaman GKE di project, Anda dapat mengaktifkan deteksi ancaman di cluster yang ada yang terdaftar di fleet Google Cloud dengan menggunakan Konsol Google Cloud atau Google Cloud CLI.
Konsol
Buka halaman Security Posture di Konsol Google Cloud.
Klik tab Setelan.
Di bagian Cluster keamanan yang diaktifkan untuk postur, klik Pilih cluster.
Pilih kotak centang untuk cluster yang ingin Anda aktifkan Deteksi ancaman GKE.
Di drop-down Pilih tindakan, pilih Tetapkan ke Lanjutan.
Klik Terapkan.
gcloud
Jalankan perintah berikut:
gcloud container clusters update CLUSTER_NAME \
--location=LOCATION \
--security-posture=enterprise
Ganti kode berikut:
CLUSTER_NAME
: nama cluster GKE Anda.LOCATION
: lokasi Compute Engine cluster Anda.
Melihat dan menindaklanjuti hasil deteksi ancaman GKE
Setelah Anda mengaktifkan fitur ini, mungkin perlu waktu hingga 15 menit untuk mulai melihat hasil pengujian tersebut. GKE menampilkan hasilnya di dasbor postur keamanan Anda dan otomatis menambahkan entri ke cluster log.
Lihat hasil
Untuk melihat ringkasan masalah yang ditemukan di seluruh cluster dan workload project Anda, lakukan langkah berikut:
Buka halaman Security Posture di Konsol Google Cloud.
Klik tab Concerns.
Di panel Filter issues, di bagian Concern type, pilih Kotak centang Ancaman. Anda juga dapat meluaskan bagian Ancaman untuk memfilter sub-kategori seperti jenis MITRE ATT&CK®.
Untuk melihat detail setiap temuan ancaman, klik deskripsi temuan itu. Panel detail temuan akan terbuka dan menampilkan hal berikut informasi:
- Detail tentang ancaman, seperti tingkat keparahan dan status
- Rekomendasi untuk memitigasi ancaman
- Daftar resource yang terpengaruh di seluruh cluster terdaftar
Lihat hasil di Security Command Center
Jika Anda menggunakan paket Premium Security Command Center, Anda dapat melihat
Hasil deteksi ancaman GKE sebagai temuan THREAT
.
Buka halaman Threats di Konsol Google Cloud:
Nonaktifkan deteksi ancaman GKE
Anda dapat menonaktifkan deteksi ancaman GKE di cluster. Untuk menonaktifkan Deteksi ancaman GKE pada project, Anda harus menghapus secara manual setiap komponen Security Command Center yang dibuat saat Anda mengaktifkan fitur tersebut.
Menonaktifkan deteksi ancaman GKE dalam cluster
Anda dapat menonaktifkan deteksi ancaman GKE dalam cluster menggunakan gcloud CLI atau Konsol Google Cloud.
Konsol
Buka halaman Security Posture di Konsol Google Cloud.
Klik tab Setelan.
Di bagian Cluster keamanan yang diaktifkan untuk postur, klik Pilih cluster.
Pilih kotak centang untuk cluster yang ingin dinonaktifkan Deteksi ancaman GKE.
Di drop-down Pilih tindakan, lakukan salah satu hal berikut:
- Direkomendasikan: Untuk menonaktifkan deteksi ancaman GKE, tetapi tetap mempertahankan fitur lainnya seperti pengauditan konfigurasi, pilih Setel ke Dasar.
- Untuk menonaktifkan semua fitur pemindaian postur keamanan Kubernetes, pilih Disetel ke Nonaktif.
Klik Terapkan.
gcloud
Jalankan perintah berikut:
gcloud container clusters update CLUSTER_NAME \
--location=LOCATION \
--security-posture=TIER
Ganti kode berikut:
CLUSTER_NAME
: nama cluster.LOCATION
: lokasi cluster.TIER
: Tingkat postur keamanan Kubernetes. Harus menjadi salah satu dari berikut ini:standard
(Direkomendasikan): Menonaktifkan deteksi ancaman GKE, tetapi mempertahankan fitur pemindaian postur keamanan Kubernetes lainnya.disabled
: Mengaktifkan semua fitur pemindaian postur keamanan Kubernetes cluster tersebut, termasuk mengaudit konfigurasi.