Migliora la sicurezza dell'istanza impostando i criteri per le password

Questa pagina descrive il motore per suggerimenti della policy per le password di AlloyDB, che ti aiuta a identificare le istanze senza una policy per le password, a imporre password efficaci e a soddisfare i requisiti di conformità.

Il motore per suggerimenti per le policy delle password di AlloyDB rileva immediatamente le istanze per le quali non è abilitata una policy delle password dell'istanza e fornisce insight e suggerimenti per migliorare la sicurezza dell'istanza.

I consigli vengono generati ogni giorno.

Prezzi

Il suggeritore di criteri per le password di AlloyDB è disponibile senza costi aggiuntivi per tutti i clienti Google Cloud . Per ulteriori informazioni, consulta la pagina Prezzi di Recommender.

Prima di iniziare

Prima di poter visualizzare consigli e approfondimenti, devi:

Elenca i consigli

Puoi elencare i suggerimenti per le policy relative alle password utilizzando la console Google Cloud , gcloud CLI o l'API Recommender.

Console

Per elencare i consigli per le norme relative alle password utilizzando la console Google Cloud , segui questi passaggi:

  1. Nella console Google Cloud , vai alla pagina Cluster di AlloyDB.

    Vai a Cluster

    Per saperne di più, consulta la guida introduttiva all'utilizzo dell'hub dei suggerimenti.

  2. Nella tabella dell'elenco Risorse, individua il cluster e fai clic su Visualizza problemi nella colonna Problemi.

  3. Nel riquadro Problemi aggregati, seleziona la scheda dei consigli Nessuna norma relativa alle password.

gcloud CLI

Per elencare i suggerimenti per le norme relative alle password utilizzando gcloud CLI, esegui il comando gcloud recommender recommendations list come segue:

gcloud recommender recommendations list \
--project=PROJECT_ID \
--location=LOCATION \
--recommender=google.alloydb.instance.SecurityRecommender \
--filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY

Sostituisci quanto segue:

  • PROJECT_ID: il tuo ID progetto.
  • LOCATION: la regione in cui si trovano le istanze, ad esempio us-central1.

API

Per elencare i suggerimenti per le norme relative alle password utilizzando l'API Recommendations, chiama il metodo recommendations.list come segue:

GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.alloydb.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY

Sostituisci quanto segue:

  • PROJECT_ID: il tuo ID progetto.
  • LOCATION: la regione in cui si trovano le istanze, ad esempio us-central1.

Visualizzare approfondimenti e consigli dettagliati

Puoi visualizzare approfondimenti e suggerimenti dettagliati sulle istanze che richiedono l'attivazione delle policy per le password delle istanze utilizzando la console Google Cloud ,gcloud CLI o l'API Recommender.

Console

Per visualizzare approfondimenti e consigli dettagliati sulle istanze che richiedono l'attivazione dei criteri per le password delle istanze, fai clic sul link del consiglio nell'elenco delle istanze nella pagina Cluster.

gcloud CLI

Per visualizzare approfondimenti e consigli dettagliati sulle istanze che richiedono l'attivazione delle policy relative alle password delle istanze, esegui il comando gcloud recommender insights list come segue:

gcloud recommender insights list \
--project=PROJECT_ID \
--location=LOCATION \
--insight-type=google.alloydb.instance.SecurityInsight \
--filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED

Sostituisci quanto segue:

  • PROJECT_ID: il tuo ID progetto.
  • LOCATION: una regione in cui si trovano le istanze, ad esempio us-central1.

API

Per visualizzare approfondimenti e suggerimenti dettagliati sulle istanze che richiedono l'attivazione delle norme relative alle password delle istanze, utilizzando l'API Recommendations, chiama il metodo insights.list come segue:

GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.alloydb.instance.SecurityInsight/insights?filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED

Sostituisci quanto segue:

  • PROJECT_ID: il tuo ID progetto.
  • LOCATION: una regione in cui si trovano le istanze, ad esempio us-central1.

Applica il consiglio.

Per implementare questo consiglio:

  1. Nella tabella dell'elenco Risorse, fai clic su Visualizza problemi nella colonna Problemi per il cluster.
  2. Nel riquadro Problemi aggregati, seleziona la scheda di consigli Nessuna norma relativa alle password e fai clic su Modifica istanza.
  3. Imposta un criterio per le password dell'istanza.

Passaggi successivi