Halaman ini menjelaskan cara melihat dan menerapkan rekomendasi tentang rotasi sertifikat server untuk instance yang sertifikat servernya akan habis masa berlakunya dalam waktu 30 hari. Jika masa berlaku sertifikat server instance akan berakhir dalam waktu 30 hari, klien yang menggunakan sertifikat ini tidak akan dapat terhubung dengan aman ke instance, sehingga mereka rentan terhadap pelanggaran keamanan. Rekomendasi ini disebut Rotasi sertifikat server.
Setiap hari, perekomendasikan ini memeriksa instance untuk mengetahui sertifikat yang akan habis masa berlakunya dan memberikan insight serta rekomendasi untuk meningkatkan keamanan instance Anda. Anda dapat melihat insight dan rekomendasi mendetail tentang instance ini menggunakan konsol Google Cloud, gcloud CLI, atau Recommender API.
Sebelum memulai
Pastikan Anda mengaktifkan Recommender API.
Peran dan izin yang diperlukan
Untuk mendapatkan izin guna melihat dan menggunakan insight serta rekomendasi, pastikan Anda memiliki peran Identity and Access Management (IAM) yang diperlukan.
Tasks | Peran |
---|---|
Lihat rekomendasi |
recommender.cloudsqlViewer atau
cloudsql.admin .
|
Menerapkan rekomendasi |
cloudsql.editor
atau cloudsql.admin .
|
Mencantumkan rekomendasi
Untuk menampilkan rekomendasi, ikuti langkah-langkah berikut:
Buka Hub Rekomendasi.
Untuk mengetahui informasi selengkapnya, lihat Menjelajahi rekomendasi.
Di kartu Mengamankan instance Cloud SQL, klik Lihat semua. Halaman Rekomendasi Keamanan akan muncul. Halaman ini mencantumkan rekomendasi beserta instance yang menerapkan rekomendasi ini.
Jalankan perintah gcloud recommender recommendations list
sebagai berikut:
gcloud recommender recommendations list \ --project=PROJECT_ID \ --location=LOCATION \ --recommender=google.cloudsql.instance.SecurityRecommender \ --filter=recommenderSubtype=ROTATE_SERVER_CERT
Ganti kode berikut:
- PROJECT_ID: Project ID Anda.
- LOCATION: Region tempat instance Anda berada, seperti us-central1.
Panggil metode recommendations.list
sebagai berikut:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID /locations/LOCATION /recommenders/google.cloudsql.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ROTATE_SERVER_CERT
Ganti kode berikut:
- PROJECT_ID: Project ID Anda.
- LOCATION: Region tempat instance Anda berada, seperti
us-central1
.
Lihat insight dan rekomendasi mendetail
Untuk melihat insight dan rekomendasi mendetail, ikuti langkah-langkah berikut:
Di halaman Rekomendasi Keamanan, klik rekomendasi untuk instance. Panel rekomendasi akan muncul, yang berisi insight dan rekomendasi mendetail.
Jalankan perintah gcloud recommender insights list
sebagai berikut:
gcloud recommender insights list \ --project=PROJECT_ID \ --location=LOCATION \ --insight-type=google.cloudsql.instance.SecurityInsight \ --filter=insightSubtype=SERVER_CERT_EXPIRING
Ganti kode berikut:
- PROJECT_ID: Project ID Anda.
- LOCATION : Region tempat instance Anda berada, seperti
us-central1
.
Panggil metode insights.list
sebagai berikut:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID /locations/LOCATION /insightTypes/google.cloudsql.instance.SecurityInsight/insights?filter=insightSubtype=SERVER_CERT_EXPIRING
Ganti kode berikut:
- PROJECT_ID: Project ID Anda.
- LOCATION: Region tempat instance Anda berada, seperti
us-central1
.
Menerapkan rekomendasi
Untuk menerapkan rekomendasi, klik Kelola sertifikat server dan rotasi sertifikat server di instance Anda.
Untuk menerapkan rekomendasi, rotasi sertifikat server di instance Anda.
Untuk menerapkan rekomendasi, rotasi sertifikat server di instance Anda.
Langkah berikutnya
- Google Cloud recommenders
- Blog: Memaksimalkan ROI Cloud Anda
- Blog: Lakukan lebih banyak dengan sedikit upaya