Halaman ini menjelaskan Pemberi Rekomendasi kebijakan sandi AlloyDB Recommender yang membantu Anda mengidentifikasi instance tanpa kebijakan sandi, menerapkan sandi yang kuat, dan memenuhi persyaratan kepatuhan.
Pemberi Rekomendasi kebijakan sandi AlloyDB langsung mendeteksi instance yang tidak mengaktifkan kebijakan sandi instance dan memberikan insight serta rekomendasi untuk meningkatkan keamanan instance Anda.
Rekomendasi dibuat setiap hari.
Harga
Pemberi Rekomendasi kebijakan sandi AlloyDB tersedia tanpa biaya untuk semua Google Cloud pelanggan. Untuk mengetahui informasi selengkapnya, lihat Harga pemberi rekomendasi.
Sebelum memulai
Sebelum Anda dapat melihat rekomendasi dan insight, Anda harus melakukan hal berikut:
Pastikan Anda mengaktifkan Recommender API.
Guna mendapatkan izin untuk melihat dan menggunakan insight serta rekomendasi, pastikan Anda memiliki peran Identity and Access Management (IAM) yang diperlukan.
Tasks Peran Lihat rekomendasi Salah satu dari peran berikut: recommender.alloydbViewer.Menerapkan rekomendasi Salah satu dari peran berikut: recommender.alloydbAdminataualloydb.admin.Lihat Memberikan akses kepada pengguna lain untuk mengetahui informasi selengkapnya.
Membuat daftar rekomendasi
Anda dapat membuat daftar rekomendasi kebijakan sandi
menggunakan Google Cloud konsol, gcloud CLI, atau Recommender API.
Konsol
Untuk membuat daftar rekomendasi kebijakan sandi menggunakan Google Cloud konsol, ikuti langkah-langkah berikut:
Di Google Cloud konsol, buka halaman Cluster AlloyDB.
Untuk mengetahui informasi selengkapnya, lihat Mulai menggunakan Hub Rekomendasi.
Di tabel daftar Resources , temukan cluster, lalu klik View issues di kolom Issues.
Di panel Aggregated issues, pilih kartu rekomendasi No password policy.
gcloud CLI
Untuk membuat daftar rekomendasi kebijakan sandi menggunakan gcloud CLI, jalankan perintah
gcloud recommender recommendations list
sebagai berikut:
gcloud recommender recommendations list \ --project=PROJECT_ID \ --location=LOCATION \ --recommender=google.alloydb.instance.SecurityRecommender \ --filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY
Ganti kode berikut:
- PROJECT_ID: project ID Anda.
- LOCATION: region tempat instance Anda berada, seperti
us-central1.
API
Untuk membuat daftar rekomendasi kebijakan sandi menggunakan
Recommendations API, panggil
recommendations.list
metode sebagai berikut:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.alloydb.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY
Ganti kode berikut:
- PROJECT_ID: project ID Anda.
- LOCATION: region tempat instance Anda berada, seperti
us-central1.
Melihat insight dan rekomendasi mendetail
Anda dapat melihat insight dan rekomendasi mendetail tentang instance
yang memerlukan pengaktifan kebijakan sandi instance menggunakan Google Cloud konsol,
gcloud CLI, atau Recommender API.
Konsol
Untuk melihat insight dan rekomendasi mendetail tentang instance yang memerlukan pengaktifan kebijakan sandi instance, klik link rekomendasi dalam daftar instance di halaman Clusters.
gcloud CLI
Untuk melihat insight dan rekomendasi mendetail tentang instance yang memerlukan pengaktifan kebijakan sandi instance, jalankan perintah
gcloud recommender insights list
sebagai berikut:
gcloud recommender insights list \ --project=PROJECT_ID \ --location=LOCATION \ --insight-type=google.alloydb.instance.SecurityInsight \ --filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED
Ganti kode berikut:
- PROJECT_ID: project ID Anda.
- LOCATION: region tempat instance Anda berada, seperti
us-central1.
API
Untuk melihat insight dan rekomendasi mendetail tentang instance yang memerlukan pengaktifan kebijakan sandi instance, menggunakan
Recommendations API, panggil
insights.list
metode sebagai berikut:
GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.alloydb.instance.SecurityInsight/insights?filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED
Ganti kode berikut:
- PROJECT_ID: project ID Anda.
- LOCATION: region tempat instance Anda berada, seperti
us-central1.
Menerapkan rekomendasi
Untuk menerapkan rekomendasi ini, lakukan hal berikut:
- Di tabel daftar Resources, klik View issues di kolom Issues untuk cluster.
- Di panel Aggregated issues , pilih kartu rekomendasi No password policy , lalu klik Edit instance.
- Tetapkan kebijakan sandi instance.