Pour vous aider à établir des exigences de règles faisant autorité et à vérifier que votre infrastructure d'application est conforme aux règles de sécurité de l'organisation avant le déploiement, App Design Center s'intègre à Security Command Center. Un administrateur peut déployer des frameworks dans Security Command Center, que vous associez ensuite à des modèles d'application dans App Design Center.
Pendant la phase de conception de l'application, les développeurs d'applications peuvent exécuter une évaluation pour analyser l'infrastructure de l'application et afficher les résultats de conformité pour chaque framework directement sur le canevas de conception :
- Examinez le tableau de bord d'évaluation pour ajuster la conception et corriger les erreurs de configuration avant de procéder au déploiement.
- Les applications héritent des frameworks associés aux modèles d'application associés. La validation se poursuit après le déploiement, lorsque Security Command Center surveille les ressources d'exécution pour détecter les écarts de configuration.
- Étant donné qu'App Design Center gère le cycle de vie des applications, vous pouvez suivre tous les problèmes d'exécution détectés par Security Command Center jusqu'à la révision spécifique du modèle qui les a introduits.
Ce document explique comment associer des frameworks Security Command Center à des modèles d'application pour exécuter des évaluations et appliquer des règles de sécurité.
Avant de commencer
Pour associer des frameworks à vos modèles d'application et effectuer des évaluations de sécurité dans App Design Center, vous devez avoir Security Command Center activé pour votre organisation. Les fonctionnalités d'évaluation disponibles dépendent de votre niveau de service :
- Niveau Standard : vos modèles et instances d'application sont validés par rapport au Google Cloud framework Security Essentials.
- Niveau Premium ou Enterprise : en plus du framework Security Essentials, vous pouvez créer des frameworks supplémentaires dans Security Command Center et les associer directement à vos modèles pour appliquer une conformité personnalisée ou réglementaire.
Après avoir configuré votre limite de gestion des applications, vous pouvez afficher et associer des frameworks de sécurité dans le canevas App Design Center. Pour en savoir plus, consultez App Hub en tant que service de détection dans Security Command Center.
Rôles requis
Pour obtenir les autorisations nécessaires pour associer des frameworks à des modèles et exécuter des évaluations, demandez à votre administrateur de vous accorder les rôles IAM suivants sur le projet de gestion :
-
Gérer les frameworks:
administrateur App Design Center (
roles/designcenter.admin) -
Associer des frameworks à des modèles et exécuter des évaluations:
utilisateur App Design Center (
roles/designcenter.user)
Pour en savoir plus sur l'attribution de rôles, consultez Gérer l'accès aux projets, aux dossiers et aux organisations.
Vous pouvez également obtenir les autorisations requises via des rôles personnalisés ou d'autres rôles prédéfinis.
Associer des frameworks à votre modèle d'application
Pour appliquer des règles de sécurité cohérentes aux applications déployées, associez des frameworks Security Command Center directement à vos modèles d'application. Un ensemble cohérent de règles est ainsi appliqué à toutes les applications déployées à partir de ce modèle.
Pour associer des frameworks à votre modèle d'application, procédez comme suit :
gcloud CLI
Recherchez les frameworks disponibles à associer :
gcloud alpha design-center locations fetch-frameworks LOCATION \ --project=PROJECTCréez une règle pour associer le framework à votre modèle d'application :
gcloud alpha design-center spaces application-templates policies create POLICY \ --application-template=APPLICATION_TEMPLATE \ --project=PROJECT \ --location=LOCATION \ --space=SPACE \ --policy-type=compliance-framework \ --policy-uri=POLICY_URIRemplacez les éléments suivants :
POLICY: nom de l'association de règles, par exemplemy-security-policy.APPLICATION_TEMPLATE: ID du modèle d'application.PROJECT: ID de votre projet de gestion.LOCATION: région du modèle d'application.SPACE: ID de votre espace.POLICY_URI: URI du framework Security Command Center que vous souhaitez associer, par exempleorganizations/12345/locations/global/frameworks/my-framework.
Exécuter une évaluation
Avant de partager un modèle avec des développeurs d'applications, effectuez une évaluation de la sécurité du modèle. Cela vous permet d'identifier et de corriger les problèmes de sécurité avant que les développeurs d'applications ne déploient une application basée sur le modèle :
gcloud CLI
gcloud alpha design-center spaces application-templates generate-assessment-report APPLICATION_TEMPLATE \
--project=PROJECT \
--location=LOCATION \
--space=SPACE
Remplacez les éléments suivants :
APPLICATION_TEMPLATE: ID du modèle d'application que vous souhaitez évaluer.PROJECT: ID de votre projet de gestion.LOCATION: région du modèle d'application.SPACE: ID de votre espace.
La sortie affiche un rapport d'évaluation pour votre modèle d'application basé sur les frameworks associés.