O recomendador de política de senha do AlloyDB detecta imediatamente instâncias que não têm uma política de senha ativada e fornece insights e recomendações para melhorar a segurança da instância.
As recomendações são geradas diariamente.
Preços
O recomendador de política de senha do AlloyDB está disponível sem custo financeiro para todos os Google Cloud clientes. Para mais informações, consulte Preços do recomendador.
Antes de começar
Para visualizar as recomendações e os insights, faça o seguinte:
Certifique-se de que você ative a API Recommender.
Para ter as permissões de visualizar e trabalhar com insights e recomendações, verifique se você tem os papéis do Identity and Access Management (IAM) necessários.
Tarefas Papéis Ver recomendações Um destes papéis: recommender.alloydbViewer.Aplicar recomendações Um destes papéis: recommender.alloydbAdminoualloydb.admin.Consulte Conceder acesso a outros usuários para mais informações.
Listar as recomendações
É possível listar as recomendações de política de senha
usando o Google Cloud console, gcloud CLI, ou a API Recommender.
Console
Para listar as recomendações de política de senha usando o Google Cloud console, siga estas etapas:
Noconsole, acesse a página Clusters do AlloyDB. Google Cloud
Para mais informações, consulte Primeiros passos com o Hub de recomendações.
No card Segurança, clique em Nenhuma política de senha.
Na tabela Recursos, selecione as instâncias com a recomendação Nenhuma política de senha.
CLI gcloud
Para listar as recomendações de política de senha usando a CLI gcloud, execute o
gcloud recommender recommendations list
comando da seguinte maneira:
gcloud recommender recommendations list \ --project=PROJECT_ID \ --location=LOCATION \ --recommender=google.alloydb.instance.SecurityRecommender \ --filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY
Substitua:
- PROJECT_ID: o ID do projeto.
- LOCATION: a região em que suas instâncias estão localizadas, como
us-central1.
API
Para listar as recomendações de política de senha usando a
API Recommendations, chame o
recommendations.list
método da seguinte maneira:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.alloydb.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY
Substitua:
- PROJECT_ID: o ID do projeto.
- LOCATION: a região em que suas instâncias estão localizadas, como
us-central1.
Ver insights e recomendações detalhadas
Para ver insights e recomendações detalhadas sobre instâncias
que exigem a ativação de políticas de senha, use o Google Cloud console,
gcloud CLI, ou a API Recommender.
Console
Para ver insights e recomendações detalhadas sobre instâncias que exigem a ativação de políticas de senha, clique no link de recomendação na lista de instâncias na página Clusters.
CLI gcloud
Para ver insights e recomendações detalhadas sobre instâncias que exigem a ativação de políticas de senha, execute o
gcloud recommender insights list
comando da seguinte maneira:
gcloud recommender insights list \ --project=PROJECT_ID \ --location=LOCATION \ --insight-type=google.alloydb.instance.SecurityInsight \ --filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED
Substitua:
- PROJECT_ID: o ID do projeto.
- LOCATION: uma região em que suas instâncias estão localizadas, como
us-central1.
API
Para ver insights e recomendações detalhadas sobre instâncias que exigem a ativação de políticas de senha usando a
API Recommendations, chame o
insights.list
método da seguinte maneira:
GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.alloydb.instance.SecurityInsight/insights?filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED
Substitua:
- PROJECT_ID: o ID do projeto.
- LOCATION: uma região em que suas instâncias estão localizadas, como
us-central1.
Aplicar a recomendação
Para implementar essa recomendação, faça o seguinte:
- Clique em Nenhuma política de senha na coluna Problemas.
- Na janela Ativar política de senha, clique em Editar instância.
- Defina uma política de senha da instância.