Questa pagina descrive come visualizzare e implementare i suggerimenti sull'impostazione di un criterio per le password per le istanze importanti (alta disponibilità e i nomi o le etichette indicano che si tratta di istanze di produzione) per le quali non è abilitato un criterio per le password dell'istanza per gli utenti di autenticazione integrati. I criteri relativi alle password aiutano a prevenire la creazione di password inefficaci e a garantire la conformità. Questo recommender si chiama Abilita criterio per le password dell'istanza.
Ogni giorno, questo motore per suggerimenti rileva in modo proattivo le istanze importanti in cui non è abilitato un criterio per le password dell'istanza e fornisce insight e suggerimenti per migliorare la sicurezza delle istanze. Puoi visualizzare insight e suggerimenti dettagliati su queste istanze utilizzando la console Google Cloud, gcloud CLI o l'API Recommender.
Prima di iniziare
Assicurati di abilitare l'API Recommender.
Autorizzazioni e ruoli richiesti
Per ottenere le autorizzazioni per visualizzare e utilizzare insight e suggerimenti, assicurati di disporre dei ruoli IAM (Identity and Access Management) richiesti.
Attività | Ruoli |
---|---|
Visualizza i suggerimenti |
recommender.cloudsqlViewer oppure cloudsql.admin .
|
Applica consigli |
cloudsql.editor
o cloudsql.admin .
|
Elenca i suggerimenti
Per elencare i consigli:
Console
Vai all'hub dei suggerimenti.
Per ulteriori informazioni, vedi Esplorare i consigli.
Nella scheda Proteggere le istanze Cloud SQL, fai clic su Visualizza tutto. Viene visualizzata la pagina Consigli per la sicurezza. Elenca i suggerimenti e le istanze a cui si applicano.
gcloud
Esegui il comando gcloud recommender recommendations list
come segue:
gcloud recommender recommendations list \ --project=PROJECT_ID \ --location=LOCATION \ --recommender=google.cloudsql.instance.SecurityRecommender \ --filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY
Sostituisci quanto segue:
- PROJECT_ID: l'ID del tuo progetto.
- LOCATION: una regione in cui si trovano le tue istanze, ad esempio us-central1.
API
Chiama il metodo recommendations.list
come segue:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.cloudsql.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY
Sostituisci quanto segue:
- PROJECT_ID: l'ID del tuo progetto.
- LOCATION: una regione in cui si trovano le tue istanze, ad esempio
us-central1
.
Visualizza approfondimenti e consigli dettagliati
Per visualizzare approfondimenti e consigli dettagliati:
Console
Nella pagina Suggerimenti per la sicurezza, fai clic sul suggerimento per un'istanza. Viene visualizzato il riquadro dei consigli, che contiene approfondimenti e consigli dettagliati.
gcloud
Esegui il comando gcloud recommender insights list
come segue:
gcloud recommender insights list \ --project=PROJECT_ID \ --location=LOCATION \ --insight-type=google.cloudsql.instance.SecurityInsight \ --filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED
Sostituisci quanto segue:
- PROJECT_ID: l'ID del tuo progetto.
- LOCATION : una regione in cui si trovano le tue istanze, ad esempio
us-central1
.
API
Chiama il metodo insights.list
come segue:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.cloudsql.instance.SecurityInsight/insights?filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED
Sostituisci quanto segue:
- PROJECT_ID: l'ID del tuo progetto.
- LOCATION: una regione in cui si trovano le tue istanze, ad esempio
us-central1
.
Applica il consiglio
Console
Per implementare il suggerimento, fai clic su Gestisci criterio relativo alle password e abilita i criteri per le password dell'istanza sulla tua istanza.
gcloud
Per implementare il suggerimento, abilita i criteri per le password dell'istanza sulla tua istanza.
API
Per implementare il suggerimento, abilita i criteri per le password dell'istanza sulla tua istanza.