כדי לעזור לכם לקבוע דרישות מדיניות סמכותיות ולוודא שתשתית האפליקציה תואמת למדיניות האבטחה הארגונית לפני הפריסה, App Design Center משולב עם Security Command Center. אדמינים יכולים לפרוס מסגרות ב-Security Command Center, ואז לצרף אותן לתבניות של אפליקציות ב-App Design Center.
במהלך שלב התכנון של האפליקציה, מפתחי אפליקציות יכולים להריץ הערכה כדי לנתח את התשתית של האפליקציה ולראות את ממצאי התאימות לכל מסגרת ישירות באזור העיצוב:
- כדאי לעיין בגיליון התוצאות של ההערכה כדי לשנות את העיצוב ולתקן את הטעויות בהגדרות לפני שממשיכים בפריסה.
- אפליקציות מקבלות בירושה את המסגרות שמצורפות לתבניות אפליקציות משויכות. האימות נמשך גם אחרי הפריסה, כש-Security Command Center עוקב אחרי משאבי זמן הריצה כדי לזהות שינויים בהגדרות.
- מכיוון ש-App Design Center מנהל את מחזור החיים של האפליקציה, אפשר לעקוב אחרי בעיות בזמן ריצה שזוהו על ידי Security Command Center עד לגרסה הספציפית של התבנית שבה הן הופיעו.
במאמר הזה מוסבר איך לצרף מסגרות של Security Command Center לתבניות של אפליקציות כדי להריץ הערכות ולאכוף מדיניות אבטחה.
לפני שמתחילים
כדי לצרף מסגרות לתבניות של האפליקציות ולבצע הערכות אבטחה ב-App Design Center, צריך להפעיל את Security Command Center בארגון. התכונות להערכה שזמינות לכם תלויות ברמת השירות:
- רמת Standard: תבניות האפליקציות והמופעים שלכם מאומתים בהתאם Google Cloudלמסגרת Security Essentials.
- מהדורות Premium או Enterprise: בנוסף למסגרת Security Essentials, אפשר ליצור מסגרות נוספות ב-Security Command Center ולצרף אותן ישירות לתבניות כדי לאכוף תאימות מותאמת אישית או עמידה בתקנות.
אחרי הגדרת הגבול לניהול האפליקציות, אפשר לראות ולצרף מסגרות אבטחה באזור העבודה של App Design Center. מידע נוסף זמין במאמר בנושא מרכז האפליקציות כשירות זיהוי ב-Security Command Center.
התפקידים הנדרשים
כדי לקבל את ההרשאות שדרושות לצירוף מסגרות לתבניות ולהרצת הערכות, צריך לבקש מהאדמין להקצות לכם את תפקידי ה-IAM הבאים בפרויקט הניהול:
-
ניהול מסגרות:
אדמין של מרכז עיצוב האפליקציות (
roles/designcenter.admin) -
צירוף מסגרות לתבניות והרצת הערכות:
Application Design Center User (
roles/designcenter.user)
להסבר על מתן תפקידים, ראו איך מנהלים את הגישה ברמת הפרויקט, התיקייה והארגון.
יכול להיות שאפשר לקבל את ההרשאות הנדרשות גם באמצעות תפקידים בהתאמה אישית או תפקידים מוגדרים מראש.
צירוף מסגרות לתבנית האפליקציה
כדי לאכוף מדיניות אבטחה עקבית באפליקציות שפרסתם, אתם יכולים לצרף מסגרות של Security Command Center ישירות לתבניות של האפליקציות. כך מוחלים קבוצה עקבית של כללי מדיניות על כל אפליקציה שנפרסת מהתבנית הזו.
כדי לצרף מסגרות לתבנית האפליקציה:
CLI של gcloud
מציאת מסגרות זמינות לצירוף:
gcloud alpha design-center locations fetch-frameworks LOCATION \ --project=PROJECTיוצרים מדיניות כדי לצרף את ה-framework לתבנית האפליקציה:
gcloud alpha design-center spaces application-templates policies create POLICY \ --application-template=APPLICATION_TEMPLATE \ --project=PROJECT \ --location=LOCATION \ --space=SPACE \ --policy-type=compliance-framework \ --policy-uri=POLICY_URIמחליפים את מה שכתוב בשדות הבאים:
-
POLICY: שם לצירוף המדיניות, לדוגמה,my-security-policy. -
APPLICATION_TEMPLATE: מזהה התבנית של תבנית האפליקציה. -
PROJECT: מזהה פרויקט הניהול. -
LOCATION: האזור של תבנית האפליקציה. -
SPACE: מזהה המרחב. -
POLICY_URI: ה-URI של מסגרת Security Command Center שרוצים לצרף, לדוגמה,organizations/12345/locations/global/frameworks/my-framework.
-
הפעלת בדיקה
לפני שמשתפים תבנית עם מפתחי אפליקציות, צריך לבצע הערכת אבטחה של התבנית. כך תוכלו לזהות ולפתור בעיות אבטחה לפני שמפתחי אפליקציות יפרסו אפליקציה שמבוססת על התבנית:
CLI של gcloud
gcloud alpha design-center spaces application-templates generate-assessment-report APPLICATION_TEMPLATE \
--project=PROJECT \
--location=LOCATION \
--space=SPACE
מחליפים את מה שכתוב בשדות הבאים:
-
APPLICATION_TEMPLATE: מזהה התבנית של תבנית האפליקציה שרוצים להעריך. -
PROJECT: מזהה פרויקט הניהול. -
LOCATION: האזור של תבנית האפליקציה. -
SPACE: מזהה המרחב.
הפלט מציג דוח הערכה לתבנית האפליקציה על סמך המסגרות המצורפות.