Per aiutarti a stabilire requisiti di policy autorevoli e verificare che l'infrastruttura dell'applicazione sia in linea con le policy di sicurezza dell'organizzazione prima del deployment, App Design Center si integra con Security Command Center. Un amministratore può eseguire il deployment dei framework in Security Command Center, che poi puoi collegare ai modelli di applicazione in App Design Center.
Durante la fase di progettazione dell'applicazione, gli sviluppatori di applicazioni possono eseguire un test per analizzare l'infrastruttura dell'applicazione e visualizzare i risultati di conformità per ogni framework direttamente nella tela di progettazione:
- Esamina la scheda di valutazione del test per modificare la progettazione e correggere le configurazioni errate prima di procedere con il deployment.
- Le applicazioni ereditano i framework collegati ai modelli di applicazione associati. La convalida continua dopo il deployment, dove Security Command Center monitora le risorse di runtime per rilevare la deviazione della configurazione.
- Poiché App Design Center gestisce il ciclo di vita dell'applicazione, puoi tracciare eventuali problemi di runtime rilevati da Security Command Center fino alla revisione specifica del modello che li ha introdotti.
Questo documento descrive come collegare i framework di Security Command Center ai modelli di applicazione per eseguire i test e applicare le policy di sicurezza.
Prima di iniziare
Per collegare i framework ai modelli di applicazione ed eseguire test di sicurezza in App Design Center, devi aver attivato Security Command Center per la tua organizzazione. Le funzionalità di test disponibili dipendono dal livello di servizio:
- Livello Standard: i modelli e le istanze di applicazione vengono convalidati in base al Google Cloud framework Security Essentials.
- Livello Premium o Enterprise: oltre al framework Security Essentials, puoi creare framework aggiuntivi in Security Command Center e collegarli direttamente ai modelli per applicare la conformità legale o personalizzata.
Dopo aver configurato il limite di gestione delle applicazioni, puoi visualizzare e collegare i framework di sicurezza nella tela di App Design Center. Per saperne di più, consulta App Hub come servizio di rilevamento in Security Command Center.
Ruoli obbligatori
Per ottenere le autorizzazioni necessarie per collegare i framework ai modelli ed eseguire i test, chiedi all'amministratore di concederti i seguenti ruoli IAM nel progetto di gestione:
-
Gestisci i framework:
App Design Center Admin (
roles/designcenter.admin) -
Collega i framework ai modelli ed esegui le valutazioni:
App Design Center User (
roles/designcenter.user)
Per saperne di più sulla concessione dei ruoli, consulta Gestisci l'accesso a progetti, cartelle e organizzazioni.
Potresti anche riuscire a ottenere le autorizzazioni richieste tramite i ruoli personalizzati o altri ruoli predefiniti.
Collega i framework al modello di applicazione
Per applicare policy di sicurezza coerenti alle applicazioni di cui è stato eseguito il deployment, collega i framework di Security Command Center direttamente ai modelli di applicazione. In questo modo, viene applicato un insieme coerente di policy a qualsiasi applicazione di cui è stato eseguito il deployment da quel modello.
Per collegare i framework al modello di applicazione:
gcloud CLI
Trova i framework disponibili da collegare:
gcloud alpha design-center locations fetch-frameworks LOCATION \ --project=PROJECTCrea una policy per collegare il framework al modello di applicazione:
gcloud alpha design-center spaces application-templates policies create POLICY \ --application-template=APPLICATION_TEMPLATE \ --project=PROJECT \ --location=LOCATION \ --space=SPACE \ --policy-type=compliance-framework \ --policy-uri=POLICY_URISostituisci quanto segue:
POLICY: un nome per il collegamento della policy, ad esempiomy-security-policy.APPLICATION_TEMPLATE: l'ID del modello di applicazione.PROJECT: l'ID progetto di gestione.LOCATION: la regione del modello di applicazione.SPACE: l'ID dello spazio.POLICY_URI: l'URI del framework di Security Command Center che vuoi collegare, ad esempioorganizations/12345/locations/global/frameworks/my-framework.
Esegui un test
Prima di condividere un modello con gli sviluppatori di applicazioni, esegui un test di sicurezza del modello. In questo modo, puoi identificare e correggere eventuali problemi di sicurezza prima che gli sviluppatori di applicazioni eseguano il deployment di un'applicazione basata sul modello:
gcloud CLI
gcloud alpha design-center spaces application-templates generate-assessment-report APPLICATION_TEMPLATE \
--project=PROJECT \
--location=LOCATION \
--space=SPACE
Sostituisci quanto segue:
APPLICATION_TEMPLATE: l'ID del modello di applicazione che vuoi testare.PROJECT: l'ID progetto di gestione.LOCATION: la regione del modello di applicazione.SPACE: l'ID dello spazio.
L'output mostra un report di test per il modello di applicazione basato sui framework collegati.