Adicionar políticas da organização

Nesta página, descrevemos como adicionar políticas da organização de conexões em instâncias do Cloud SQL. As políticas de conexão da organização fornecem controle centralizado das configurações de IP público do Cloud SQL para reduzir a superfície de ataque à segurança das instâncias do Cloud SQL proveniente da Internet. O administrador de políticas da organização pode usar uma política de conexão para restringir configurações de IP público do Cloud SQL no nível do projeto, da pasta ou da organização. Para uma visão geral, consulte Políticas da organização de conexão.

Antes de começar

  1. Faça login na sua conta do Google Cloud. Se você começou a usar o Google Cloud agora, crie uma conta para avaliar o desempenho de nossos produtos em situações reais. Clientes novos também recebem US$ 300 em créditos para executar, testar e implantar cargas de trabalho.
  2. No console do Google Cloud, na página do seletor de projetos, selecione ou crie um projeto do Google Cloud.

    Acessar o seletor de projetos

  3. Verifique se a cobrança está ativada para o seu projeto do Google Cloud.

  4. Instale a CLI do Google Cloud.
  5. Para inicializar a CLI gcloud, execute o seguinte comando:

    gcloud init
  6. No console do Google Cloud, na página do seletor de projetos, selecione ou crie um projeto do Google Cloud.

    Acessar o seletor de projetos

  7. Verifique se a cobrança está ativada para o seu projeto do Google Cloud.

  8. Instale a CLI do Google Cloud.
  9. Para inicializar a CLI gcloud, execute o seguinte comando:

    gcloud init
  10. Adicione o papel Administrador da política da organização (roles/orgpolicy.policyAdmin) à sua conta de usuário ou de serviço da página IAM e administrador.

    Acessar contas do IAM

  11. Consulte Restrições antes de realizar este procedimento.

Configurar a política da organização

Para configurar a política da organização, faça o seguinte:

  1. Acesse as políticas da organização.

    Acessar as políticas da organização

  2. Selecione o projeto no menu suspenso que aparece na parte superior da página e, em seguida, selecione a pasta ou organização que requer a política da organização. Será exibida uma lista de restrições de políticas da organização disponíveis. Você pode usar essas restrições para restringir o acesso a instâncias do Cloud SQL.

  3. Filtro para a restrição name ou display_name. As restrições disponíveis incluem as seguintes:

    • Desativar o acesso à Internet ou a partir dela:

      name: "constraints/sql.restrictPublicIp"
      display_name: "Restrict Public IP access on Cloud SQL instances"
      
    • Desative o acesso à Internet quando a autenticação do IAM estiver ausente. Isso não afeta o acesso usando o IP privado:

      name: "constraints/sql.restrictAuthorizedNetworks"
      display_name: "Restrict Authorized Networks on Cloud SQL instances"
      
  4. Clique na restrição da política da organização.

  5. Clique em Editar.

  6. Selecione Personalizar.

  7. Altere a Restrição para em.

  8. Clique em Salvar. Uma mensagem informa que a restrição foi atualizada.

A seguir