Instanzsicherheit durch Festlegen von Passwortrichtlinien verbessern

Auf dieser Seite wird der AlloyDB-Recommender für Passwortrichtlinien beschrieben, mit dem Sie Instanzen ohne Passwortrichtlinie identifizieren, starke Passwörter erzwingen und Complianceanforderungen erfüllen können.

Der AlloyDB-Recommender für Passwortrichtlinien erkennt sofort Instanzen, für die keine Instanzpasswortrichtlinie aktiviert ist, und liefert Informationen und Empfehlungen zur Verbesserung der Instanzsicherheit.

Empfehlungen werden täglich generiert.

Preise

Der AlloyDB-Recommender für Passwortrichtlinien ist für alle Google Cloud Kunden kostenlos verfügbar. Weitere Informationen finden Sie unter Recommender-Preise.

Hinweis

Bevor Sie sich die Empfehlungen und Statistiken ansehen können, müssen Sie Folgendes tun:

  • Stellen Sie sicher, dass Sie die Recommender API aktivieren.

  • Prüfen Sie, ob Sie die erforderlichen IAM-Rollen (Identity and Access Management) haben, um die Berechtigungen zum Aufrufen und Verwenden von Informationen und Empfehlungen zu erhalten.

    Aufgaben Rollen
    Empfehlungen ansehen Eine der folgenden Rollen: recommender.alloydbViewer.
    Empfehlungen übernehmen Eine der folgenden Rollen: recommender.alloydbAdmin oder alloydb.admin.

    Weitere Informationen finden Sie unter Zugriff für andere Nutzer gewähren.

Empfehlungen auflisten

Sie können die Empfehlungen für Passwortrichtlinien über die Google Cloud Console, gcloud CLI, oder die Recommender API auflisten.

Console

So listen Sie Empfehlungen für Passwortrichtlinien mit der Google Cloud Console auf:

  1. Rufen Sie in der Google Cloud Console die Seite Cluster für AlloyDB auf.

    Zu den Clustern

    Weitere Informationen finden Sie unter Erste Schritte mit Recommendation Hub.

  2. Suchen Sie in der Liste Ressourcen nach dem Cluster und klicken Sie in der Spalte Probleme auf Probleme ansehen.

  3. Wählen Sie im Bereich Aggregierte Probleme die Empfehlungskarte Keine Passwortrichtlinie aus.

gcloud CLI

Führen Sie den gcloud recommender recommendations list Befehl so aus, um Empfehlungen für Passwortrichtlinien mit der gcloud CLI aufzulisten:

gcloud recommender recommendations list \
--project=PROJECT_ID \
--location=LOCATION \
--recommender=google.alloydb.instance.SecurityRecommender \
--filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY

Ersetzen Sie Folgendes:

  • PROJECT_ID: Ihre Projekt-ID.
  • LOCATION: die Region, in der sich Ihre Instanzen befinden, z. B. us-central1.

API

Um Empfehlungen für Passwortrichtlinien mithilfe der Recommendations API aufzulisten, rufen Sie die recommendations.list Methode so auf:

GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.alloydb.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY

Ersetzen Sie Folgendes:

  • PROJECT_ID: Ihre Projekt-ID.
  • LOCATION: die Region, in der sich Ihre Instanzen befinden, z. B. us-central1.

Informationen und detaillierte Empfehlungen anzeigen

Mit der Google Cloud Console, gcloud CLI, oder der Recommender API können Sie Informationen und detaillierte Empfehlungen zu Instanzen aufrufen, für die Instanzpasswortrichtlinien aktiviert werden müssen.

Console

Klicken Sie auf der Seite Cluster in der Liste der Instanzen auf den Empfehlungslink, um Informationen und detaillierte Empfehlungen zu Instanzen aufzurufen, für die Instanzpasswortrichtlinien aktiviert werden müssen.

gcloud CLI

Führen Sie den gcloud recommender insights list Befehl so aus, um Informationen und detaillierte Empfehlungen zu Instanzen aufzurufen, für die Instanzpasswortrichtlinien aktiviert werden müssen:

gcloud recommender insights list \
--project=PROJECT_ID \
--location=LOCATION \
--insight-type=google.alloydb.instance.SecurityInsight \
--filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED

Ersetzen Sie Folgendes:

  • PROJECT_ID: Ihre Projekt-ID.
  • LOCATION: eine Region, in der sich Ihre Instanzen befinden, z. B. us-central1

API

Um Informationen und detaillierte Empfehlungen zu Instanzen aufzurufen, für die Instanzpasswortrichtlinien aktiviert werden müssen, rufen Sie die Recommendations API auf. Rufen Sie dazu die insights.list Methode so auf:

GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.alloydb.instance.SecurityInsight/insights?filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED

Ersetzen Sie Folgendes:

  • PROJECT_ID: Ihre Projekt-ID.
  • LOCATION: eine Region, in der sich Ihre Instanzen befinden, z. B. us-central1.

Empfehlung anwenden

So implementieren Sie diese Empfehlung:

  1. Klicken Sie in der Liste Ressourcen in der Spalte Probleme für den Cluster auf Probleme ansehen.
  2. Wählen Sie im Bereich Aggregierte Probleme die Empfehlungskarte Keine Passwortrichtlinie aus und klicken Sie auf Instanz bearbeiten.
  3. Legen Sie eine Instanzpasswortrichtlinie fest.

Nächste Schritte