Damit Sie sowohl maßgebliche Richtlinienanforderungen festlegen als auch prüfen können, ob Ihre Anwendungsinfrastruktur den Sicherheitsrichtlinien der Organisation entspricht bevor Sie sie bereitstellen, ist App Design Center in Security Command Centerintegriert. Ein Administrator kann Frameworks in Security Command Center bereitstellen, die Sie dann an Anwendungsvorlagen in App Design Center anhängen.
In der Anwendungsdesignphase können Anwendungsentwickler eine Bewertung ausführen, um die Anwendungsinfrastruktur zu analysieren und Compliance-Ergebnisse für jedes Framework direkt auf der Designoberfläche anzusehen:
- Prüfen Sie die Bewertungsergebnisse, um das Design anzupassen und Fehlkonfigurationen zu beheben, bevor Sie mit der Bereitstellung fortfahren.
- Anwendungen übernehmen die Frameworks, die an zugehörige Anwendungsvorlagen angehängt sind. Die Validierung wird nach der Bereitstellung fortgesetzt. Security Command Center überwacht Laufzeitressourcen, um Konfigurationsabweichungen zu erkennen.
- Da App Design Center den Anwendungslebenszyklus verwaltet, können Sie alle Laufzeitprobleme, die von Security Command Center erkannt wurden, auf die spezifische Vorlagenversion zurückführen, in der sie eingeführt wurden.
In diesem Dokument wird beschrieben, wie Sie Security Command Center-Frameworks an Anwendungsvorlagen anhängen, um Bewertungen auszuführen und Sicherheitsrichtlinien zu erzwingen.
Hinweis
Damit Sie Frameworks an Ihre Anwendungsvorlagen anhängen und Sicherheits bewertungen in App Design Center durchführen können, muss Security Command Center für Ihre Organisation aktiviert sein. Die verfügbaren Bewertungsfunktionen hängen von Ihrer Dienststufe ab:
- Standard-Stufe: Ihre Anwendungsvorlagen und -instanzen werden anhand des Google Cloud Security Essentials Frameworks validiert.
- Premium- oder Enterprise-Stufe: Neben dem Security Essentials Framework können Sie zusätzliche Frameworks erstellen in Security Command Center und direkt an Ihre Vorlagen anhängen, um benutzerdefinierte oder gesetzliche Compliance zu erzwingen.
Nachdem Sie die Grenze für die Anwendungsverwaltung eingerichtet haben, können Sie Sicherheitsframeworks auf der App Design Center-Oberfläche ansehen und anhängen. Weitere Informationen finden Sie unter App Hub als Erkennungsdienst in Security Command Center.
Erforderliche Rollen
Bitten Sie Ihren Administrator, Ihnen die folgenden IAM-Rollen für das Verwaltungsprojekt zuzuweisen, um die Berechtigungen zu erhalten, die Sie zum Anhängen von Frameworks an Vorlagen und zum Ausführen von Bewertungen benötigen:
-
Frameworks verwalten:
App Design Center-Administrator (
roles/designcenter.admin) -
Frameworks an Vorlagen anhängen und Bewertungen ausführen:
App Design Center-Nutzer (
roles/designcenter.user)
Weitere Informationen zum Zuweisen von Rollen finden Sie unter Zugriff auf Projekte, Ordner und Organisationen verwalten.
Sie können die erforderlichen Berechtigungen auch über benutzerdefinierte Rollen oder andere vordefinierte Rollen erhalten.
Frameworks an Ihre Anwendungsvorlage anhängen
Wenn Sie einheitliche Sicherheitsrichtlinien für bereitgestellte Anwendungen erzwingen möchten, hängen Sie Security Command Center-Frameworks direkt an Ihre Anwendungsvorlagen an. Dadurch wird ein einheitlicher Satz von Richtlinien auf jede Anwendung angewendet, die aus dieser Vorlage bereitgestellt wird.
So hängen Sie Frameworks an Ihre Anwendungsvorlage an:
gcloud CLI
Verfügbare Frameworks zum Anhängen suchen:
gcloud alpha design-center locations fetch-frameworks LOCATION \ --project=PROJECTRichtlinie erstellen, um das Framework an Ihre Anwendungsvorlage anzuhängen:
gcloud alpha design-center spaces application-templates policies create POLICY \ --application-template=APPLICATION_TEMPLATE \ --project=PROJECT \ --location=LOCATION \ --space=SPACE \ --policy-type=compliance-framework \ --policy-uri=POLICY_URIErsetzen Sie Folgendes:
POLICY: Ein Name für die Richtlinienanhänge, z. B.my-security-policy.APPLICATION_TEMPLATE: Die Vorlagen-ID für die Anwendungsvorlage.PROJECT: Ihre Verwaltungs-Projekt-ID.LOCATION: Die Region der Anwendungsvorlage.SPACE: Ihre Bereichs-ID.POLICY_URI: Der URI des Security Command Center-Frameworks, das Sie anhängen möchten, z. B.organizations/12345/locations/global/frameworks/my-framework.
Bewertung ausführen
Bevor Sie eine Vorlage für Anwendungsentwickler freigeben, führen Sie eine Sicherheitsbewertung der Vorlage durch. So können Sie Sicherheitsprobleme erkennen und beheben, bevor Anwendungsentwickler eine Anwendung auf Grundlage der Vorlage bereitstellen:
gcloud CLI
gcloud alpha design-center spaces application-templates generate-assessment-report APPLICATION_TEMPLATE \
--project=PROJECT \
--location=LOCATION \
--space=SPACE
Ersetzen Sie Folgendes:
APPLICATION_TEMPLATE: Die Vorlagen-ID für die Anwendungsvorlage, die Sie bewerten möchten.PROJECT: Ihre Verwaltungs-Projekt-ID.LOCATION: Die Region der Anwendungsvorlage.SPACE: Ihre Bereichs-ID.
Die Ausgabe enthält einen Bewertungsbericht für Ihre Anwendungsvorlage, der auf angehängten Frameworks basiert.