En esta página se describe cómo ver e implementar recomendaciones sobre la rotación de certificados de servidor de instancias cuyos certificados de servidor van a caducar en un plazo de 30 días. Si el certificado de servidor de una instancia va a caducar en un plazo de 30 días, los clientes que usen este certificado no podrán conectarse de forma segura a la instancia, lo que los hará vulnerables a las brechas de seguridad. Esta recomendación se llama Rotar certificado de servidor.
Cada día, este recomendador comprueba si hay instancias con certificados que van a caducar y proporciona estadísticas y recomendaciones para mejorar la seguridad de tus instancias. Puedes ver estadísticas y recomendaciones detalladas sobre estas instancias mediante la Google Cloud consola, la CLI de gcloud o la API Recommender.
Antes de empezar
Asegúrate de habilitar la API Recommender.
Roles y permisos necesarios
Para obtener los permisos necesarios para ver y usar las estadísticas y las recomendaciones, asegúrate de que tienes los roles de gestión de identidades y accesos necesarios.
Tasks | Roles |
---|---|
Ver recomendaciones |
recommender.cloudsqlViewer o
cloudsql.admin .
|
Aplicar recomendaciones |
cloudsql.editor
o cloudsql.admin .
|
Lista de recomendaciones
Para ver la lista de recomendaciones, sigue estos pasos:
Consola
Para ver una lista de recomendaciones sobre la seguridad de las instancias, sigue estos pasos:
Ve a la página Instancias de Cloud SQL.
Consulta la columna Problemas de la tabla de instancias.
También puedes seguir estos pasos:
Ve al centro de recomendaciones.
Ir al centro de recomendaciones
Para obtener más información, consulta el artículo Explorar recomendaciones.
En la tarjeta Todas las recomendaciones, haga clic en Seguridad.
gcloud
Ejecuta el comando gcloud recommender recommendations list
de la siguiente manera:
gcloud recommender recommendations list \ --project=PROJECT_ID \ --location=LOCATION \ --recommender=google.cloudsql.instance.SecurityRecommender \ --filter=recommenderSubtype=ROTATE_SERVER_CERT
Haz los cambios siguientes:
- PROJECT_ID: tu ID de proyecto.
- LOCATION: una región en la que se encuentran tus instancias, como us-central1.
API
Llama al método recommendations.list
de la siguiente manera:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.cloudsql.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ROTATE_SERVER_CERT
Haz los cambios siguientes:
- PROJECT_ID: tu ID de proyecto.
- LOCATION: una región en la que se encuentran tus instancias, como
us-central1
.
Ver estadísticas y recomendaciones detalladas
Para ver estadísticas y recomendaciones detalladas, sigue estos pasos:
Consola
Después de enumerar las recomendaciones, haz clic en una de ellas. Aparecerá el panel de recomendaciones, que contiene estadísticas y recomendaciones detalladas.
gcloud
Ejecuta el comando gcloud recommender insights list
de la siguiente manera:
gcloud recommender insights list \ --project=PROJECT_ID \ --location=LOCATION \ --insight-type=google.cloudsql.instance.SecurityInsight \ --filter=insightSubtype=SERVER_CERT_EXPIRING
Haz los cambios siguientes:
- PROJECT_ID: tu ID de proyecto.
- LOCATION : una región en la que se encuentran tus instancias, como
us-central1
.
API
Llama al método insights.list
de la siguiente manera:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.cloudsql.instance.SecurityInsight/insights?filter=insightSubtype=SERVER_CERT_EXPIRING
Haz los cambios siguientes:
- PROJECT_ID: tu ID de proyecto.
- LOCATION: una región en la que se encuentran tus instancias, como
us-central1
.
Aplica la recomendación
Consola
Para implementar la recomendación, haz clic en Gestionar certificados de servidor y rota los certificados de servidor en tu instancia.
gcloud
Para implementar la recomendación, rota los certificados de servidor en tu instancia.
API
Para implementar la recomendación, rota los certificados de servidor en tu instancia.