Meningkatkan keamanan instance dengan menetapkan kebijakan sandi

Halaman ini menjelaskan Pemberi Rekomendasi kebijakan sandi AlloyDB Recommender yang membantu Anda mengidentifikasi instance tanpa kebijakan sandi, menerapkan sandi yang kuat, dan memenuhi persyaratan kepatuhan.

Pemberi Rekomendasi kebijakan sandi AlloyDB langsung mendeteksi instance yang tidak mengaktifkan kebijakan sandi instance dan memberikan insight serta rekomendasi untuk meningkatkan keamanan instance Anda.

Rekomendasi dibuat setiap hari.

Harga

Pemberi Rekomendasi kebijakan sandi AlloyDB tersedia tanpa biaya untuk semua Google Cloud pelanggan. Untuk mengetahui informasi selengkapnya, lihat Harga pemberi rekomendasi.

Sebelum memulai

Sebelum Anda dapat melihat rekomendasi dan insight, Anda harus melakukan hal berikut:

Membuat daftar rekomendasi

Anda dapat membuat daftar rekomendasi kebijakan sandi menggunakan Google Cloud konsol, gcloud CLI, atau Recommender API.

Konsol

Untuk membuat daftar rekomendasi kebijakan sandi menggunakan Google Cloud konsol, ikuti langkah-langkah berikut:

  1. Di Google Cloud konsol, buka halaman Cluster AlloyDB.

    Buka Cluster

    Untuk mengetahui informasi selengkapnya, lihat Mulai menggunakan Hub Rekomendasi.

  2. Di tabel daftar Resources , temukan cluster, lalu klik View issues di kolom Issues.

  3. Di panel Aggregated issues, pilih kartu rekomendasi No password policy.

gcloud CLI

Untuk membuat daftar rekomendasi kebijakan sandi menggunakan gcloud CLI, jalankan perintah gcloud recommender recommendations list sebagai berikut:

gcloud recommender recommendations list \
--project=PROJECT_ID \
--location=LOCATION \
--recommender=google.alloydb.instance.SecurityRecommender \
--filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY

Ganti kode berikut:

  • PROJECT_ID: project ID Anda.
  • LOCATION: region tempat instance Anda berada, seperti us-central1.

API

Untuk membuat daftar rekomendasi kebijakan sandi menggunakan Recommendations API, panggil recommendations.list metode sebagai berikut:

GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.alloydb.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY

Ganti kode berikut:

  • PROJECT_ID: project ID Anda.
  • LOCATION: region tempat instance Anda berada, seperti us-central1.

Melihat insight dan rekomendasi mendetail

Anda dapat melihat insight dan rekomendasi mendetail tentang instance yang memerlukan pengaktifan kebijakan sandi instance menggunakan Google Cloud konsol, gcloud CLI, atau Recommender API.

Konsol

Untuk melihat insight dan rekomendasi mendetail tentang instance yang memerlukan pengaktifan kebijakan sandi instance, klik link rekomendasi dalam daftar instance di halaman Clusters.

gcloud CLI

Untuk melihat insight dan rekomendasi mendetail tentang instance yang memerlukan pengaktifan kebijakan sandi instance, jalankan perintah gcloud recommender insights list sebagai berikut:

gcloud recommender insights list \
--project=PROJECT_ID \
--location=LOCATION \
--insight-type=google.alloydb.instance.SecurityInsight \
--filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED

Ganti kode berikut:

  • PROJECT_ID: project ID Anda.
  • LOCATION: region tempat instance Anda berada, seperti us-central1.

API

Untuk melihat insight dan rekomendasi mendetail tentang instance yang memerlukan pengaktifan kebijakan sandi instance, menggunakan Recommendations API, panggil insights.list metode sebagai berikut:

GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.alloydb.instance.SecurityInsight/insights?filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED

Ganti kode berikut:

  • PROJECT_ID: project ID Anda.
  • LOCATION: region tempat instance Anda berada, seperti us-central1.

Menerapkan rekomendasi

Untuk menerapkan rekomendasi ini, lakukan hal berikut:

  1. Di tabel daftar Resources, klik View issues di kolom Issues untuk cluster.
  2. Di panel Aggregated issues , pilih kartu rekomendasi No password policy , lalu klik Edit instance.
  3. Tetapkan kebijakan sandi instance.

Langkah berikutnya