Questa pagina descrive il motore per suggerimenti della policy per le password di AlloyDB, che ti aiuta a identificare le istanze senza una policy per le password, a imporre password efficaci e a soddisfare i requisiti di conformità.
Il motore per suggerimenti per le policy delle password di AlloyDB rileva immediatamente le istanze per le quali non è abilitata una policy delle password dell'istanza e fornisce insight e suggerimenti per migliorare la sicurezza dell'istanza.
I consigli vengono generati ogni giorno.
Prezzi
Il suggeritore di criteri per le password di AlloyDB è disponibile senza costi aggiuntivi per tutti i clienti Google Cloud . Per ulteriori informazioni, consulta la pagina Prezzi di Recommender.
Prima di iniziare
Prima di poter visualizzare consigli e approfondimenti, devi:
Assicurati di abilitare l'API Recommender.
Per ottenere le autorizzazioni per visualizzare e utilizzare approfondimenti e consigli, assicurati di disporre dei ruoli IAM (Identity and Access Management) necessari.
Tasks Ruoli Visualizza i suggerimenti Uno di questi ruoli: recommender.alloydbViewer.Applica suggerimenti Uno di questi ruoli: recommender.alloydbAdminoalloydb.admin.Per ulteriori informazioni, consulta la sezione Concedere l'accesso ad altri utenti.
Elenca i consigli
Puoi elencare i suggerimenti per le policy relative alle password utilizzando la console Google Cloud , gcloud CLI o l'API Recommender.
Console
Per elencare i consigli per le norme relative alle password utilizzando la console Google Cloud , segui questi passaggi:
Nella console Google Cloud , vai alla pagina Cluster di AlloyDB.
Per saperne di più, consulta la guida introduttiva all'utilizzo dell'hub dei suggerimenti.
Nella tabella dell'elenco Risorse, individua il cluster e fai clic su Visualizza problemi nella colonna Problemi.
Nel riquadro Problemi aggregati, seleziona la scheda dei consigli Nessuna norma relativa alle password.
gcloud CLI
Per elencare i suggerimenti per le norme relative alle password utilizzando gcloud CLI, esegui il comando
gcloud recommender recommendations list
come segue:
gcloud recommender recommendations list \ --project=PROJECT_ID \ --location=LOCATION \ --recommender=google.alloydb.instance.SecurityRecommender \ --filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY
Sostituisci quanto segue:
- PROJECT_ID: il tuo ID progetto.
- LOCATION: la regione in cui si trovano le istanze, ad esempio
us-central1.
API
Per elencare i suggerimenti per le norme relative alle password utilizzando l'API Recommendations, chiama il metodo recommendations.list come segue:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.alloydb.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY
Sostituisci quanto segue:
- PROJECT_ID: il tuo ID progetto.
- LOCATION: la regione in cui si trovano le istanze, ad esempio
us-central1.
Visualizzare approfondimenti e consigli dettagliati
Puoi visualizzare approfondimenti e suggerimenti dettagliati sulle istanze che richiedono l'attivazione delle policy per le password delle istanze utilizzando la console Google Cloud ,gcloud CLI o l'API Recommender.
Console
Per visualizzare approfondimenti e consigli dettagliati sulle istanze che richiedono l'attivazione dei criteri per le password delle istanze, fai clic sul link del consiglio nell'elenco delle istanze nella pagina Cluster.
gcloud CLI
Per visualizzare approfondimenti e consigli dettagliati sulle istanze che richiedono l'attivazione delle policy relative alle password delle istanze, esegui il comando
gcloud recommender insights list
come segue:
gcloud recommender insights list \ --project=PROJECT_ID \ --location=LOCATION \ --insight-type=google.alloydb.instance.SecurityInsight \ --filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED
Sostituisci quanto segue:
- PROJECT_ID: il tuo ID progetto.
- LOCATION: una regione in cui si trovano le istanze, ad esempio
us-central1.
API
Per visualizzare approfondimenti e suggerimenti dettagliati sulle istanze che richiedono l'attivazione delle norme relative alle password delle istanze, utilizzando l'API Recommendations, chiama il metodo insights.list come segue:
GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.alloydb.instance.SecurityInsight/insights?filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED
Sostituisci quanto segue:
- PROJECT_ID: il tuo ID progetto.
- LOCATION: una regione in cui si trovano le istanze, ad esempio
us-central1.
Applica il consiglio.
Per implementare questo consiglio:
- Nella tabella dell'elenco Risorse, fai clic su Visualizza problemi nella colonna Problemi per il cluster.
- Nel riquadro Problemi aggregati, seleziona la scheda di consigli Nessuna norma relativa alle password e fai clic su Modifica istanza.
- Imposta un criterio per le password dell'istanza.