Auf dieser Seite wird beschrieben, wie Sie Organisationsrichtlinien für Verbindungen für Cloud SQL-Instanzen hinzufügen. Mit Organisationsrichtlinien können Sie die Einstellungen der öffentlichen IP-Adressen für Cloud SQL zentral steuern und damit die Angriffsfläche von Cloud SQL-Instanzen für Sicherheitsattacken aus dem Internet verringern. Ein Administrator für Organisationsrichtlinien kann mit einer Verbindungsrichtlinie die Konfigurationen von öffentlichen IP-Adressen für Cloud SQL auf Projekt-, Ordner- oder Organisationsebene einschränken. Eine Übersicht finden Sie unter Organisationsrichtlinien für die Verbindung.
Hinweis
- Sign in to your Google Cloud account. If you're new to Google Cloud, create an account to evaluate how our products perform in real-world scenarios. New customers also get $300 in free credits to run, test, and deploy workloads.
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
- Install the Google Cloud CLI.
-
To initialize the gcloud CLI, run the following command:
gcloud init
-
In the Google Cloud console, on the project selector page, select or create a Google Cloud project.
-
Make sure that billing is enabled for your Google Cloud project.
- Install the Google Cloud CLI.
-
To initialize the gcloud CLI, run the following command:
gcloud init
- Fügen Sie auf der Seite IAM & Verwaltung die Rolle Administrator für Unternehmensrichtlinien (
roles/orgpolicy.policyAdmin
) Ihrem Nutzer- oder Dienstkonto hinzu. - Beachten Sie die Einschränkungen, für diesen Vorgang.
Organisationsrichtlinie konfigurieren
So konfigurieren Sie die Organisationsrichtlinie:
Rufen Sie Organisationsrichtlinien auf.
Wählen Sie oben auf der Seite im Drop-down-Menü Ihr Projekt aus und wählen Sie dann den Ordner oder die Organisation aus, für die die Organisationsrichtlinie erforderlich ist. Eine Liste der verfügbaren Einschränkungen für Organisationsrichtlinien wird angezeigt. Mit diesen Einschränkungen können Sie den Zugriff auf Cloud SQL-Instanzen einschränken.
Filtern Sie nach der Einschränkung
name
oderdisplay_name
. Zu den verfügbaren Einschränkungen gehören:Zugriff auf das oder aus dem Internet deaktivieren:
name: "constraints/sql.restrictPublicIp" display_name: "Restrict Public IP access on Cloud SQL instances"
Zugriff auf das und aus dem Internet deaktivieren, wenn die IAM-Authentifizierung fehlt (dies betrifft nicht den Zugriff über eine private IP-Adresse):
name: "constraints/sql.restrictAuthorizedNetworks" display_name: "Restrict Authorized Networks on Cloud SQL instances"
Klicken Sie auf die Einschränkung der Organisationsrichtlinie.
Klicken Sie auf Bearbeiten.
Wählen Sie Anpassen aus.
Setzen Sie Erzwingung auf Ein.
Klicken Sie auf Speichern. Eine Meldung weist darauf hin, dass die Einschränkung aktualisiert wurde.
Nächste Schritte
- Weitere Informationen zu Organisationsrichtlinien für Verbindungen
- Informationen zum Organisationsrichtliniendienst
- Informationen zu Einschränkungen für Organisationsrichtlinien