Aplica políticas de seguridad

Para ayudarte a establecer requisitos de la política autorizados y verificar que la infraestructura de tu aplicación se alinee con las políticas de seguridad de la organización antes de la implementación, App Design Center se integra con Security Command Center. Un administrador puede implementar frameworks en Security Command Center, que luego adjuntas a las plantillas de aplicaciones en App Design Center.

Durante la fase de diseño de la aplicación, los desarrolladores de aplicaciones pueden ejecutar una evaluación para analizar la infraestructura de la aplicación y ver los resultados de cumplimiento de cada framework directamente en el lienzo de diseño:

  • Revisa el cuadro de mando de la evaluación para ajustar el diseño y corregir las configuraciones incorrectas antes de continuar con la implementación.
  • Las aplicaciones heredan los frameworks que se adjuntan a las plantillas de aplicaciones asociadas. La validación continúa después de la implementación, donde Security Command Center supervisa los recursos del entorno de ejecución para detectar la desviación de configuración.
  • Como App Design Center administra el ciclo de vida de la aplicación, puedes rastrear cualquier problema del entorno de ejecución que detecte Security Command Center hasta la revisión específica de la plantilla que los introdujo.

En este documento, se describe cómo adjuntar frameworks de Security Command Center a plantillas de aplicaciones para ejecutar evaluaciones y aplicar políticas de seguridad.

Antes de comenzar

Para adjuntar frameworks a tus plantillas de aplicaciones y realizar evaluaciones de seguridad en App Design Center, debes tener Security Command Center activo para tu organización. Las funciones de evaluación disponibles para ti dependen de tu nivel de servicio:

  • Nivel Estándar: Tus plantillas de aplicaciones y tus instancias se validan con el Google Cloud framework de Security Essentials.
  • Nivel Premium o Enterprise: Además del framework de Security Essentials, puedes crear frameworks adicionales en Security Command Center y adjuntarlos directamente a tus plantillas para aplicar el cumplimiento de reglamentaciones o personalizado.

Después de configurar el límite de administración de aplicaciones, puedes ver y adjuntar frameworks de seguridad en el lienzo de App Design Center. Para obtener más información, consulta App Hub como servicio de detección en Security Command Center.

Roles obligatorios

Para obtener los permisos que necesitas para adjuntar frameworks a plantillas y ejecutar evaluaciones, pídele a tu administrador que te otorgue los siguientes roles de IAM en el proyecto de administración:

Para obtener más información sobre cómo otorgar roles, consulta Administra el acceso a proyectos, carpetas y organizaciones.

También puedes obtener los permisos necesarios mediante roles personalizados o cualquier otro rol predefinido.

Adjunta frameworks a tu plantilla de aplicación

Para aplicar políticas de seguridad coherentes en las aplicaciones implementadas, adjunta frameworks de Security Command Center directamente a tus plantillas de aplicaciones. Esto aplica un conjunto coherente de políticas a cualquier aplicación implementada desde esa plantilla.

Para adjuntar frameworks a tu plantilla de aplicación, haz lo siguiente:

Gcloud CLI

  1. Busca los frameworks disponibles para adjuntar:

    gcloud alpha design-center locations fetch-frameworks LOCATION \
        --project=PROJECT
    
  2. Crea una política para adjuntar el framework a tu plantilla de aplicación:

    gcloud alpha design-center spaces application-templates policies create POLICY \
        --application-template=APPLICATION_TEMPLATE \
        --project=PROJECT \
        --location=LOCATION \
        --space=SPACE \
        --policy-type=compliance-framework \
        --policy-uri=POLICY_URI
    

    Reemplaza lo siguiente:

    • POLICY: Un nombre para el adjunto de la política, por ejemplo, my-security-policy.
    • APPLICATION_TEMPLATE: El ID de la plantilla de aplicación.
    • PROJECT: El ID de tu proyecto de administración.
    • LOCATION: La región de la plantilla de aplicación.
    • SPACE: El ID de tu espacio.
    • POLICY_URI: El URI del framework de Security Command Center que deseas adjuntar, por ejemplo, organizations/12345/locations/global/frameworks/my-framework.

Ejecuta una evaluación

Antes de compartir una plantilla con los desarrolladores de aplicaciones, realiza una evaluación de seguridad de la plantilla. Esto te ayuda a identificar y corregir cualquier problema de seguridad antes de que los desarrolladores de aplicaciones implementen una aplicación basada en la plantilla:

Gcloud CLI

gcloud alpha design-center spaces application-templates generate-assessment-report APPLICATION_TEMPLATE \
--project=PROJECT \
--location=LOCATION \
--space=SPACE

Reemplaza lo siguiente:

  • APPLICATION_TEMPLATE: El ID de la plantilla de aplicación que deseas evaluar.
  • PROJECT: El ID de tu proyecto de administración.
  • LOCATION: La región de la plantilla de aplicación.
  • SPACE: El ID de tu espacio.

El resultado muestra un informe de evaluación para tu plantilla de aplicación basado en los frameworks adjuntos.

¿Qué sigue?