Menerapkan kebijakan keamanan

Untuk membantu Anda menetapkan persyaratan kebijakan yang berwenang dan memverifikasi bahwa infrastruktur aplikasi Anda selaras dengan kebijakan keamanan organisasi sebelum deployment, Pusat Desain Aplikasi terintegrasi dengan Security Command Center. Administrator dapat men-deploy framework di Security Command Center, yang kemudian Anda lampirkan ke template aplikasi di App Design Center.

Selama fase desain aplikasi, developer aplikasi dapat menjalankan penilaian untuk menganalisis infrastruktur aplikasi dan melihat temuan kepatuhan untuk setiap framework langsung di kanvas desain:

  • Tinjau kartu skor penilaian untuk menyesuaikan desain dan memperbaiki kesalahan konfigurasi sebelum melanjutkan deployment.
  • Aplikasi mewarisi framework yang dilampirkan ke template aplikasi terkait. Validasi berlanjut setelah deployment, dengan Security Command Center memantau resource runtime untuk mendeteksi penyimpangan konfigurasi.
  • Karena App Design Center mengelola siklus proses aplikasi, Anda dapat melacak masalah runtime yang terdeteksi oleh Security Command Center ke revisi template tertentu yang menyebabkannya.

Dokumen ini menjelaskan cara melampirkan framework Security Command Center ke template aplikasi untuk menjalankan penilaian dan menerapkan kebijakan keamanan.

Sebelum memulai

Untuk melampirkan framework ke template aplikasi dan melakukan penilaian keamanan di App Design Center, Anda harus mengaktifkan Security Command Center untuk organisasi Anda. Fitur penilaian yang tersedia untuk Anda bergantung pada tingkat layanan Anda:

  • Tingkat standar: Template dan instance aplikasi Anda divalidasi berdasarkan framework Google Cloud Dasar-Dasar Keamanan.
  • Paket Premium atau Enterprise: Selain framework Security Essentials, Anda dapat membuat framework tambahan di Security Command Center dan melampirkannya langsung ke template Anda untuk menerapkan kepatuhan terhadap peraturan atau kustom.

Setelah menyiapkan batas pengelolaan aplikasi, Anda dapat melihat dan melampirkan framework keamanan di kanvas Pusat Desain Aplikasi. Untuk mengetahui informasi selengkapnya, lihat App Hub sebagai layanan deteksi di Security Command Center.

Peran yang diperlukan

Untuk mendapatkan izin yang Anda perlukan untuk melampirkan framework ke template dan menjalankan penilaian, minta administrator untuk memberi Anda peran IAM berikut di project pengelolaan:

Untuk mengetahui informasi selengkapnya tentang pemberian peran, lihat Mengelola akses ke project, folder, dan organisasi.

Anda mungkin juga bisa mendapatkan izin yang diperlukan melalui peran khusus atau peran bawaan lainnya.

Melampirkan framework ke template aplikasi Anda

Untuk menerapkan kebijakan keamanan yang konsisten pada aplikasi yang di-deploy, lampirkan framework Security Command Center langsung ke template aplikasi Anda. Tindakan ini menerapkan serangkaian kebijakan yang konsisten ke aplikasi apa pun yang di-deploy dari template tersebut.

Untuk melampirkan framework ke template aplikasi, lakukan hal berikut:

gcloud CLI

  1. Menemukan framework yang tersedia untuk dilampirkan:

    gcloud alpha design-center locations fetch-frameworks LOCATION \
        --project=PROJECT
    
  2. Buat kebijakan untuk melampirkan framework ke template aplikasi Anda:

    gcloud alpha design-center spaces application-templates policies create POLICY \
        --application-template=APPLICATION_TEMPLATE \
        --project=PROJECT \
        --location=LOCATION \
        --space=SPACE \
        --policy-type=compliance-framework \
        --policy-uri=POLICY_URI
    

    Ganti kode berikut:

    • POLICY: Nama untuk lampiran kebijakan, misalnya, my-security-policy.
    • APPLICATION_TEMPLATE: ID template untuk template aplikasi.
    • PROJECT: Project ID pengelolaan Anda.
    • LOCATION: Region template aplikasi.
    • SPACE: ID ruang Anda.
    • POLICY_URI: URI framework Security Command Center yang ingin Anda lampirkan, misalnya, organizations/12345/locations/global/frameworks/my-framework.

Menjalankan penilaian

Sebelum Anda membagikan template kepada developer aplikasi, lakukan penilaian keamanan template. Hal ini membantu Anda mengidentifikasi dan memperbaiki masalah keamanan sebelum developer aplikasi men-deploy aplikasi berdasarkan template:

gcloud CLI

gcloud alpha design-center spaces application-templates generate-assessment-report APPLICATION_TEMPLATE \
--project=PROJECT \
--location=LOCATION \
--space=SPACE

Ganti kode berikut:

  • APPLICATION_TEMPLATE: ID template untuk template aplikasi yang ingin Anda nilai.
  • PROJECT: Project ID pengelolaan Anda.
  • LOCATION: Region template aplikasi.
  • SPACE: ID ruang Anda.

Output menampilkan laporan penilaian untuk template aplikasi Anda berdasarkan framework terlampir.

Langkah berikutnya