Meningkatkan keamanan instance dengan menonaktifkan IP publik

Halaman ini menjelaskan cara melihat dan menerapkan rekomendasi tentang cara menonaktifkan akses IP publik untuk instance yang melanggar kebijakan organisasi constraints/sql.restrictPublicIp yang diterapkan oleh administrator Anda. Kebijakan ini membatasi konfigurasi IP publik pada instance Anda. Pelanggaran kebijakan terjadi jika akses IP publik sudah ada untuk suatu instance pada saat penerapan batasan. recommender ini disebut Nonaktifkan IP publik.

Setiap hari, pemberi rekomendasi ini mendeteksi instance yang melanggar kebijakan organisasi constraints/sql.restrictPublicIp serta memberikan insight dan rekomendasi untuk meningkatkan keamanan instance Anda. Anda dapat melihat insight dan rekomendasi mendetail tentang instance ini dengan menggunakan Konsol Google Cloud, gcloud CLI, atau Recommender API.

Untuk mengetahui informasi selengkapnya tentang kebijakan organisasi, lihat kebijakan organisasi Cloud SQL.

Sebelum memulai

Pastikan Anda mengaktifkan Recommender API.

Peran dan izin yang diperlukan

Untuk mendapatkan izin untuk melihat dan menggunakan insight dan rekomendasi, pastikan Anda memiliki peran Identity and Access Management (IAM) yang diperlukan.

Tugas Peran
Melihat rekomendasi recommender.cloudsqlViewer atau cloudsql.admin.
Menerapkan rekomendasi cloudsql.editor atau cloudsql.admin.
Untuk mengetahui informasi selengkapnya tentang peran IAM, lihat Referensi peran dasar dan bawaan IAM dan Mengelola akses ke project, folder, dan organisasi.

Membuat daftar rekomendasi

Untuk menampilkan daftar rekomendasi, ikuti langkah-langkah berikut:

Konsol

  1. Buka Hub Rekomendasi.

    Buka Hub Rekomendasi

    Untuk informasi selengkapnya, lihat Menjelajahi rekomendasi.

  2. Di kartu Instance Cloud SQL Aman, klik Lihat semua. Halaman Rekomendasi Keamanan akan muncul. Halaman ini mencantumkan rekomendasi beserta contoh penerapan rekomendasi tersebut.

gcloud

Jalankan perintah gcloud recommender recommendations list sebagai berikut:

gcloud recommender recommendations list \
--project=PROJECT_ID \
--location=LOCATION \
--recommender=google.cloudsql.instance.SecurityRecommender \
--filter=recommenderSubtype=DISABLE_PUBLIC_IP_TO_MEET_ORG_POLICY

Ganti kode berikut:

  • PROJECT_ID: Project ID Anda.
  • LOCATION: Region tempat instance Anda berada, seperti us-central1.

API

Panggil metode recommendations.list sebagai berikut:

GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.cloudsql.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=DISABLE_PUBLIC_IP_TO_MEET_ORG_POLICY

Ganti kode berikut:

  • PROJECT_ID: Project ID Anda.
  • LOCATION: Region tempat instance Anda berada, seperti us-central1.

Lihat insight dan rekomendasi mendetail

Untuk melihat insight dan rekomendasi mendetail, ikuti langkah-langkah berikut:

Konsol

Di halaman Security Recommendations, klik rekomendasi untuk instance. Panel rekomendasi muncul, yang berisi insight dan rekomendasi mendetail.

gcloud

Jalankan perintah gcloud recommender insights list sebagai berikut:


gcloud recommender insights list \
--project=PROJECT_ID \
--location=LOCATION \
--insight-type=google.cloudsql.instance.SecurityInsight \
--filter=insightSubtype=ORG_POLICY_TO_RESTRICT_PUBLIC_IP_VIOLATED

Ganti kode berikut:

  • PROJECT_ID: Project ID Anda.
  • LOCATION : Region tempat instance Anda berada, seperti us-central1.

API

Panggil metode insights.list sebagai berikut:


GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.cloudsql.instance.SecurityInsight/insights?filter=insightSubtype=ORG_POLICY_TO_RESTRICT_PUBLIC_IP_VIOLATED

Ganti kode berikut:

  • PROJECT_ID: Project ID Anda.
  • LOCATION: Region tempat instance Anda berada, seperti us-central1.

Terapkan rekomendasi

Konsol

Untuk menerapkan rekomendasi, lakukan hal berikut:

  1. Klik Kelola penetapan IP instance.

  2. Konfigurasi klien Anda untuk terhubung ke instance menggunakan IP pribadi.

  3. Nonaktifkan IP publik pada instance Anda.

gcloud

Untuk menerapkan rekomendasi, lakukan hal berikut:

  1. Konfigurasi klien Anda untuk terhubung ke instance menggunakan IP pribadi.

  2. Nonaktifkan IP publik pada instance Anda.

API

Untuk menerapkan rekomendasi, lakukan hal berikut:

  1. Konfigurasi klien Anda untuk terhubung ke instance menggunakan IP pribadi.

  2. Nonaktifkan IP publik pada instance Anda.

Langkah selanjutnya