Mengotomatiskan rekomendasi IAM menggunakan playbook

Dokumen ini menjelaskan cara mengaktifkan playbook IAM Recommender Response di Security Command Center Enterprise untuk mengidentifikasi identitas yang memiliki izin berlebih dan menghapus izin berlebih tersebut secara otomatis dan aman.

Ringkasan

Rekomendasi IAM memberi Anda insight keamanan yang mengevaluasi cara akun utama Anda menggunakan resource dan merekomendasikan Anda untuk mengambil tindakan berdasarkan insight yang ditemukan. Misalnya, jika izin tidak digunakan selama 90 hari terakhir, perekomendasikan IAM akan menandainya sebagai izin berlebih dan merekomendasikan Anda untuk menghapusnya dengan aman.

Playbook Respons Rekomendasi IAM menggunakan rekomendasi IAM untuk memindai lingkungan Anda guna menemukan identitas beban kerja yang memiliki izin berlebih atau peniruan identitas akun layanan. Daripada meninjau dan menerapkan rekomendasi secara manual di Identity and Access Management, aktifkan playbook untuk melakukannya secara otomatis di konsol Security Operations.

Prasyarat

Sebelum mengaktifkan playbook IAM Recommender Response, selesaikan langkah-langkah prasyarat berikut:

  1. Buat peran IAM kustom dan konfigurasikan izin tertentu untuknya.
  2. Tentukan nilai Workload Identity Email.
  3. Berikan peran khusus yang telah Anda buat kepada akun utama yang ada.

Membuat peran IAM khusus

  1. Di konsol Google Cloud , buka halaman IAM Roles.

    Buka Peran IAM

  2. Klik Buat peran untuk membuat peran kustom dengan izin yang diperlukan untuk integrasi.

  3. Untuk peran kustom baru, berikan Judul, Deskripsi, dan ID unik.

  4. Tetapkan Role Launch Stage ke General Availability.

  5. Tambahkan izin berikut ke peran yang dibuat:

    resourcemanager.organizations.setIamPolicy
    
  6. Klik Create.

Menentukan nilai Email Workload Identity

Untuk menentukan identitas yang akan diberi peran kustom, selesaikan langkah-langkah berikut:

  1. Di konsol Security Operations, buka Response > Integrations Setup.
  2. Di kolom Telusuri integrasi, ketik Google Cloud Recommender.
  3. Klik Configure Instance. Jendela dialog akan terbuka.
  4. Salin nilai parameter Workload Identity Email ke papan klip Anda. Nilai harus dalam format berikut: username@example.com

Memberikan peran khusus kepada akun utama yang ada

Setelah Anda memberikan peran kustom baru kepada akun utama yang dipilih, akun utama tersebut dapat mengubah izin untuk pengguna mana pun di organisasi Anda.

  1. Di konsol Google Cloud , buka halaman IAM.

    Buka IAM

  2. Di kolom Filter, tempel nilai Workload Identity Email dan telusuri akun utama yang ada.

  3. Klik Edit principal. Jendela dialog akan terbuka.

  4. Di panel Edit akses pada bagian Tetapkan peran, klik Tambahkan peran lain.

  5. Pilih peran khusus yang telah Anda buat, lalu klik Simpan.

Mengaktifkan playbook

Secara default, playbook Respons Pemberi Rekomendasi IAM dinonaktifkan. Untuk menggunakan playbook, aktifkan secara manual:

  1. Di konsol Security Operations, buka Respons > Playbook.
  2. Di kolom Telusuri playbook, masukkan IAM Recommender.
  3. Di hasil penelusuran, pilih playbook IAM Recommender Response.
  4. Di header playbook, alihkan tombol untuk mengaktifkan playbook.
  5. Di header playbook, klik Simpan.

Mengonfigurasi alur persetujuan otomatis

Mengubah setelan playbook adalah konfigurasi lanjutan dan opsional.

Secara default, setiap kali playbook mengidentifikasi izin yang tidak digunakan, playbook akan menunggu Anda menyetujui atau menolak perbaikan sebelum menyelesaikan operasi.

Untuk mengonfigurasi alur playbook guna menghapus izin yang tidak digunakan secara otomatis setiap kali ditemukan tanpa meminta persetujuan Anda, selesaikan langkah-langkah berikut:

  1. Di konsol Security Operations, buka Respons > Playbook.
  2. Pilih playbook Respons Pemberi Rekomendasi IAM.
  3. Di elemen penyusun playbook, pilih IAM Setup Block_1. Jendela konfigurasi blok akan terbuka. Secara default, parameter remediation_mode ditetapkan ke Manual.
  4. Di kolom parameter remediation_mode, masukkan Automatic.
  5. Klik Simpan untuk mengonfirmasi setelan mode perbaikan baru.
  6. Di header playbook, klik Simpan.

Apa langkah selanjutnya?

  • Pelajari playbook lebih lanjut dalam dokumentasi Google SecOps.