Integra el Recomendador en Google SecOps

En este documento, se explica cómo integrar Recommender en Google Security Operations.

Antes de comenzar

Antes de configurar la integración de Recommender en la plataforma de SecOps de Google, verifica que tengas lo siguiente:

  • Rol personalizado de Identity and Access Management: Es un rol que contiene los permisos específicos necesarios para ver y actualizar recomendaciones en proyectos u organizaciones.

  • Método de autenticación: Elige entre el método recomendado de Workload Identity (sin claves) o una clave JSON de cuenta de servicio.

  • Raíces de servicio de la API: Acceso a los extremos de la API de Recommender y la API de Resource Manager.

Permisos de roles de IAM personalizados

Crea un rol personalizado en la consola de Google Cloud y asígnale los permisos necesarios para que la integración funcione correctamente.

  1. En la consola de Google Cloud , ve a la página IAM y administración > Roles.

    Ir a Funciones

  2. Haz clic en Crear rol.

  3. Ingresa un Título, una Descripción y un ID único para el rol.

  4. Establece la etapa de lanzamiento del rol en General Availability.

  5. Haz clic en Agregar permisos y agrega lo siguiente:

    • API del recomendador:

      • recommender.iamPolicyInsights.get
      • recommender.iamPolicyInsights.list
      • recommender.iamPolicyRecommendations.get
      • recommender.iamPolicyRecommendations.list
      • recommender.iamPolicyRecommendations.update
    • API de Cloud Resource Manager:

      • resourcemanager.projects.get
      • resourcemanager.projects.list
      • resourcemanager.projects.getIamPolicy
      • resourcemanager.projects.setIamPolicy
    • Acceso a la ubicación:

      • recommender.locations.get
      • recommender.locations.list
    • Acceso a recursos adicionales:

      • resourcemanager.folders.get
      • resourcemanager.folders.getIamPolicy
      • resourcemanager.folders.setIamPolicy
      • resourcemanager.organizations.get
      • resourcemanager.organizations.getIamPolicy
      • resourcemanager.organizations.setIamPolicy
  6. Haz clic en Crear.

Configuración de autenticación

Google SecOps admite dos rutas de autenticación. Configura uno de los siguientes métodos:

  • Opción 1: Workload Identity (recomendada): Este es el método recomendado porque proporciona una mejor postura de seguridad, ya que elimina la necesidad de administrar y rotar claves JSON de larga duración.

  • Opción 2: Clave JSON de la cuenta de servicio: Usa un archivo de claves JSON estándar para la autenticación. Usa este método solo si Workload Identity no está disponible en tu entorno.

Autentica con Workload Identity (recomendado)

Este método usa la identidad temporal como cuenta de servicio para permitir que la plataforma acceda de forma segura a tus recursos.

Crea una cuenta de servicio de destino:

Antes de que la integración pueda acceder a tus recursos de Google Cloud , debes crear una cuenta de servicio dedicada en tu proyecto y asignarle los permisos necesarios.

  1. En la consola de Google Cloud , ve a IAM y administración > Cuentas de servicio.
  2. Haga clic en Crear cuenta de servicio.
  3. Proporciona un nombre y un ID, y haz clic en Crear y continuar.
  4. En Otorgar a esta cuenta de servicio acceso al proyecto, selecciona el rol de IAM personalizado que creaste en la sección anterior.
  5. Haz clic en Listo.
  6. Copia la dirección de correo electrónico de la cuenta de servicio.
Identifica la identidad de tu instancia de Google SecOps:

Para habilitar la suplantación segura, primero debes identificar la identidad única de la cuenta de servicio que usa tu instancia específica de Google SecOps.

  1. En Google SecOps, ve a Content Hub > Integraciones de respuesta.
  2. Busca y selecciona la integración de Recommender.
  3. Pega el correo electrónico de la cuenta de servicio de destino en Workload Identity Email.
  4. Haz clic en Guardar y, luego, en Probar. Se espera que la prueba falle.
  5. Haz clic en close_small a la derecha de Test y busca el mensaje de error para una dirección de correo electrónico que comience con gke-init-python@... o soar-python@.... Copia este correo electrónico único.
Otorgar permisos de suplantación de identidad:

El último paso es otorgarle a la identidad de tu instancia el permiso para actuar como tu cuenta de servicio de destino, lo que le permitirá realizar acciones sin necesidad de un archivo de clave estática.

  1. Vuelve a IAM y administración > Cuentas de servicio en la consola deGoogle Cloud .
  2. Selecciona el nombre de la cuenta de servicio de destino que creaste.
  3. Navega a la pestaña Permisos y haz clic en Otorgar acceso.
  4. En el campo Principales nuevas, pega la dirección de correo electrónico.
  5. En el campo Selecciona un rol, elige Creador de tokens de cuenta de servicio (roles/iam.serviceAccountTokenCreator).
  6. Haz clic en Guardar. Ten en cuenta que este permiso puede tardar unos minutos en propagarse antes de que la prueba de conexión se realice correctamente.

Autenticación con una clave JSON de cuenta de servicio

Usa este método solo si Workload Identity no está disponible en tu entorno.

Crea una cuenta de servicio:

Para usar la autenticación basada en claves, primero debes crear una cuenta de servicio en tu proyecto deGoogle Cloud para que actúe como la identidad de la integración.

  1. En la consola de Google Cloud , ve a IAM y administración > Cuentas de servicio.
  2. Haga clic en Crear cuenta de servicio.
  3. Proporciona un nombre y un ID, y haz clic en Crear y continuar.
  4. En Otorga a esta cuenta de servicio acceso al proyecto, selecciona el rol de IAM personalizado que creaste.
  5. Haz clic en Listo.
Genera y guarda una clave JSON:

Después de crear la cuenta de servicio, debes generar un archivo de claves privadas JSON que contenga las credenciales necesarias para que Google SecOps acceda.

  1. En IAM y administración > Cuentas de servicio, selecciona la cuenta de servicio que creaste.
  2. Navega a la pestaña Claves.
  3. Haz clic en Agregar clave > Crear clave nueva.
  4. Selecciona JSON como el tipo de clave y haz clic en Crear. El archivo JSON se descarga en tu computadora.
  5. Copia todo el contenido de este archivo y pégalo en User's Service Account durante la configuración de la integración.

Parámetros de integración

La integración de Recommender requiere los siguientes parámetros:

Parámetro Descripción
API Root

Obligatorio.

Es la raíz de la API del servicio de Recommender.

El valor predeterminado es https://recommender.googleapis.com/v1/.

Resource Manager API Root

Obligatorio.

Es la raíz de la API del servicio de Resource Manager que se usa para administrar los recursos de la organización y del proyecto.

El valor predeterminado es https://cloudresourcemanager.googleapis.com/v3/.

Organization ID

Es opcional.

Es el identificador único de la organización Google Cloud que se usará con la integración.

Project ID

Es opcional.

Es el ID del proyecto que se usará para recuperar recomendaciones. Google Cloud

Quota Project ID

Es opcional.

Es el ID del proyecto que se usa para fines de facturación y cuotas.

Si no se proporciona ningún valor, se usa el proyecto asociado con las credenciales de la cuenta de servicio.

Workload Identity Email

Es opcional.

Dirección de correo electrónico del cliente de la cuenta de servicio que se usa para la suplantación de identidad de Workload Identity.

User's Service Account

Es opcional.

Es el contenido completo del archivo de claves JSON de la cuenta de servicio.

Verify SSL

Es opcional.

Si se selecciona, la integración valida el certificado SSL cuando se conecta al servidor de Recommender.

Habilitada de forma predeterminada.

Si quieres obtener instrucciones para configurar una integración en Google SecOps, consulta Configura integraciones.

Si es necesario, puedes hacer cambios más adelante. Después de configurar una instancia de integración, puedes usarla en los playbooks. Para obtener más información sobre cómo configurar y admitir varias instancias, consulta Compatibilidad con varias instancias.

Acciones

Para obtener más información sobre las acciones, consulta Cómo responder a las acciones pendientes desde Tu escritorio y Cómo realizar una acción manual.

Aplica recomendaciones de IAM

Aplica las recomendaciones de IAM según la entrada proporcionada.

Esta acción solo funciona con las recomendaciones de google.iam.policy.Recommender.

Entidades

La acción no se ejecuta en entidades.

Entradas de acción

Para configurar la acción, usa los siguientes parámetros:

Parámetros
IAM Recommendations JSON

Obligatorio.

Es el resultado en formato JSON de la recomendación.

El resultado JSON se puede proporcionar como un marcador de posición desde las acciones List recommendations o Get recommendation.

Resultados de la acción

Tipo de salida de la acción
Adjunto del muro de casos N/A
Vínculo al muro de casos N/A
Tabla del muro de casos N/A
Tabla de enriquecimiento N/A
Estadísticas de la entidad N/A
Estadística N/A
Resultado de JSON Disponible
Widget OOTB N/A
Resultado de secuencia de comandos Disponible
Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Valor
is_success Verdadero o falso
Resultado de JSON
{
  "applied_recommendations": [
    {
      "name": "projects/PROJECT_ID/locations/global/recommenders/google.iam.policy.Recommender/recommendations/217d3019-bae5-4a52-9968-787fdd546a53",
      "description": "Replace the current role with a smaller role to cover the permissions needed.",
      "lastRefreshTime": "2023-07-28T07:00:00Z",
      "primaryImpact": {
        "category": "SECURITY",
        "securityProjection": {
          "details": {
            "revokedIamPermissionsCount": 610
          }
        }
      },
      "content": {
        "operationGroups": [
          {
            "operations": [
              {
                "action": "add",
                "resourceType": "cloudresourcemanager.googleapis.com/Project",
                "resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
                "path": "/iamPolicy/bindings/*/members/-",
                "value": "USER_ID@example.com",
                "pathFilters": {
                  "/iamPolicy/bindings/*/condition/expression": "",
                  "/iamPolicy/bindings/*/role": "roles/compute.instanceAdmin"
                }
              },
              {
                "action": "remove",
                "resourceType": "cloudresourcemanager.googleapis.com/Project",
                "resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
                "path": "/iamPolicy/bindings/*/members/*",
                "pathFilters": {
                  "/iamPolicy/bindings/*/condition/expression": "",
                  "/iamPolicy/bindings/*/members/*": "USER_ID@example.com",
                  "/iamPolicy/bindings/*/role": "roles/compute.admin"
                }
              }
            ]
          }
        ],
        "overview": {
          "resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
          "member": "user:USER_ID@example.com",
          "removedRole": "roles/compute.admin",
          "addedRoles": [
            "roles/compute.instanceAdmin"
          ],
          "minimumObservationPeriodInDays": "0"
        }
      },
      "stateInfo": {
        "state": "SUCCEEDED",
        "stateMetadata": {
          "applied_by": "bulk_apply_by_automated_script-2023-08-11"
        }
      },
      "etag": "\"892d57ee41baa03e\"",
      "recommenderSubtype": "REPLACE_ROLE",
      "associatedInsights": [
        {
          "insight": "projects/PROJECT_ID/locations/global/insightTypes/google.iam.policy.Insight/insights/INSIGHT_ID"
        }
      ],
      "priority": "P4"
    },
    {
      "name": "projects/PROJECT_ID/locations/global/recommenders/google.iam.policy.Recommender/recommendations/RECOMMENDATION_ID",
      "description": "Replace the current role with a smaller role to cover the permissions needed.",
      "lastRefreshTime": "2023-07-28T07:00:00Z",
      "primaryImpact": {
        "category": "SECURITY",
        "securityProjection": {
          "details": {
            "revokedIamPermissionsCount": 19
          }
        }
      },
      "content": {
        "operationGroups": [
          {
            "operations": [
              {
                "action": "add",
                "resourceType": "cloudresourcemanager.googleapis.com/Project",
                "resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
                "path": "/iamPolicy/bindings/*/members/-",
                "value": "user:USER_ID@example.com",
                "pathFilters": {
                  "/iamPolicy/bindings/*/condition/expression": "",
                  "/iamPolicy/bindings/*/role": "roles/storage.objectAdmin"
                }
              },
              {
                "action": "remove",
                "resourceType": "cloudresourcemanager.googleapis.com/Project",
                "resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
                "path": "/iamPolicy/bindings/*/members/*",
                "pathFilters": {
                  "/iamPolicy/bindings/*/condition/expression": "",
                  "/iamPolicy/bindings/*/members/*": "user:USER_ID@example.com",
                  "/iamPolicy/bindings/*/role": "roles/storage.admin"
                }
              }
            ]
          }
        ],
        "overview": {
          "resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
          "member": "user:USER_ID@example.com",
          "removedRole": "roles/storage.admin",
          "addedRoles": [
            "roles/storage.objectAdmin"
          ],
          "minimumObservationPeriodInDays": "0"
        }
      },
      "stateInfo": {
        "state": "SUCCEEDED",
        "stateMetadata": {
          "applied_by": "bulk_apply_by_automated_script-2023-08-11"
        }
      },
      "etag": "\"af7635ffeb512998\"",
      "recommenderSubtype": "REPLACE_ROLE",
      "associatedInsights": [
        {
          "insight": "projects/PROJECT_ID/locations/global/insightTypes/google.iam.policy.Insight/insights/INSIGHT_ID"
        }
      ],
      "priority": "P4"
    }
  ],
  "failed_recommendations": []
}
Muro de casos

La acción proporciona los siguientes mensajes de salida:

Mensaje de salida Descripción del mensaje
Successfully applied provided IAM recommendations. La acción se realizó correctamente.
Successfully applied provided IAM recommendation, but some of the recommendations were not applied. La acción se realizó correctamente.
No provided IAM recommendations were applied. No se pudo aplicar la recomendación.
Error executing action ACTION_NAME. La acción devolvió un error.

Obtener recomendación

Obtiene una recomendación específica del servicio de Recommender.

Entidades

La acción no se ejecuta en entidades.

Entradas de acción

Para configurar la acción, usa los siguientes parámetros:

Parámetros
Recommendation name

Obligatorio.

Especifica el nombre de la recomendación que se devolverá.

La acción acepta varios valores como una cadena separada por comas.

Ejemplo de la entrada esperada:

    projects/projectname/locations/global/recommenders/google.iam.policy.Recommender/recommendations/0f262740-bf4a-4c3d-9573-0da3345cf3f7
    

Resultados de la acción

Tipo de salida de la acción
Adjunto del muro de casos N/A
Vínculo al muro de casos N/A
Tabla del muro de casos N/A
Tabla de enriquecimiento N/A
Estadísticas de la entidad N/A
Estadística N/A
Resultado de JSON Disponible
Widget OOTB N/A
Resultado de secuencia de comandos Disponible
Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Valor
is_success Verdadero o falso
Resultado de JSON
[
  {
    "name": "name",
    "description": "This role has not been used during the observation window.",
    "lastRefreshTime": "2023-07-28T07:00:00Z",
    "primaryImpact": {
      "category": "SECURITY",
      "securityProjection": {
        "details": {
          "revokedIamPermissionsCount": 68
        }
      }
    },
    "content": {
      "operationGroups": [
        {
          "operations": [
            {
              "action": "remove",
              "resourceType": "cloudresourcemanager.googleapis.com/Project",
              "resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
              "path": "/iamPolicy/bindings/*/members/*",
              "pathFilters": {
                "/iamPolicy/bindings/*/condition/expression": "",
                "/iamPolicy/bindings/*/members/*": "serviceAccount:SERVICE_ACCOUNT_ID.iam.gserviceaccount.com",
                "/iamPolicy/bindings/*/role": "roles/monitoring.admin"
              }
            }
          ]
        }
      ],
      "overview": {
        "resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
        "member": "serviceAccount:SERVICE_ACCOUNT_ID.iam.gserviceaccount.com",
        "removedRole": "roles/monitoring.admin",
        "minimumObservationPeriodInDays": "0"
      }
    },
    "stateInfo": {
      "state": "ACTIVE"
    },
    "etag": "",
    "recommenderSubtype": "REMOVE_ROLE",
    "associatedInsights": [
      {
        "insight": "projects/PROJECT_ID/locations/global/insightTypes/google.iam.policy.Insight/insights/"
      }
    ],
    "priority": "P4"
  }
]
Muro de casos

La acción proporciona los siguientes mensajes de salida:

Mensaje de salida Descripción del mensaje
Successfully found recommendation in the Google Cloud Recommender service. La acción se realizó correctamente.
No recommendations were found in the Google Cloud Recommender service. Los datos no están disponibles.
Error executing action ACTION_NAME La acción devolvió un error.

Crea una lista de recomendaciones

Enumera las recomendaciones disponibles en el servicio de Recommender.

Entidades

La acción no se ejecuta en entidades.

Entradas de acción

Para configurar la acción, usa los siguientes parámetros:

Parámetros
Recommendation Filter

Es opcional.

Especifica el filtro para recuperar las recomendaciones.

El parámetro debe ser una cadena en cualquiera de los siguientes formatos:

  • PROJECTS_OR_ORGANIZATIONS/ PROJECT_OR_ORGANIZATION_NAME_OR_ID
  • //cloudresourcemanager.googleapis.com/ PROJECTS_OR_ORGANIZATIONS/ PROJECT_OR_ORGANIZATION_NAME_OR_ID

Si no se proporciona ningún valor, la acción recupera el ID del proyecto de la cuenta de servicio configurada.

Recommendation Location

Obligatorio.

Especifica la Google Cloud ubicación para recuperar recomendaciones.

El valor predeterminado es global.

Recommendation State

Es opcional.

Especifica el estado de la recomendación que se devolverá.

El valor predeterminado es Not Specified.

Los valores posibles son:

  • Not Specified
  • Active
  • Dismissed
Recommendation Priority

Es opcional.

Especifica la prioridad de una recomendación que se devolverá. Se pueden especificar varios valores como una cadena separada por comas.

Recommender Subtype

Es opcional.

Especifica el subtipo del recomendador que se muestra.

El valor predeterminado es Not Specified.

Los valores posibles son:

  • Not Specified
  • REMOVE_ROLE
  • REPLACE_ROLE
Max Records To Return

Es opcional.

Especifica la cantidad de registros que se devolverán. Si no se proporciona ningún valor, la acción devuelve 50 registros de forma predeterminada.

Resultados de la acción

Tipo de salida de la acción
Adjunto del muro de casos N/A
Vínculo al muro de casos N/A
Tabla del muro de casos Disponible
Tabla de enriquecimiento N/A
Estadísticas de la entidad N/A
Estadística N/A
Resultado de JSON Disponible
Widget OOTB N/A
Resultado de secuencia de comandos Disponible
Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Valor
is_success Verdadero o falso
Resultado de JSON
[
  {
    "name": "name",
    "description": "This role has not been used during the observation window.",
    "lastRefreshTime": "2023-07-27T07:00:00Z",
    "primaryImpact": {
      "category": "SECURITY",
      "securityProjection": {
        "details": {
          "revokedIamPermissionsCount": 68
        }
      }
    },
    "content": {
      "operationGroups": [
        {
          "operations": [
            {
              "action": "remove",
              "resourceType": "cloudresourcemanager.googleapis.com/Project",
              "resource": "//cloudresourcemanager.googleapis.com/projects",
              "path": "/iamPolicy/bindings/*/members/*",
              "pathFilters": {
                "/iamPolicy/bindings/*/condition/expression": "",
                "/iamPolicy/bindings/*/members/*": "serviceAccount:SERVICE_ACCOUNT_ID",
                "/iamPolicy/bindings/*/role": "roles/monitoring.admin"
              }
            }
          ]
        }
      ],
      "overview": {
        "resource": "//cloudresourcemanager.googleapis.com/",
        "member": "serviceAccount:SERVICE_ACCOUNT_ID",
        "removedRole": "roles/monitoring.admin",
        "minimumObservationPeriodInDays": "0"
      }
    },
    "stateInfo": {
      "state": "ACTIVE"
    },
    "etag": "",
    "recommenderSubtype": "REMOVE_ROLE",
    "associatedInsights": [
      {
        "insight": "projects/i/locations/global/insightTypes/"
      }
    ],
    "priority": "P4"
  },
  {
    "name": "name",
    "description": "This role has not been used during the observation window.",
    "lastRefreshTime": "2023-07-27T07:00:00Z",
    "primaryImpact": {
      "category": "SECURITY",
      "securityProjection": {
        "details": {
          "revokedIamPermissionsCount": 5
        }
      }
    },
    "content": {
      "operationGroups": [
        {
          "operations": [
            {
              "action": "remove",
              "resourceType": "cloudresourcemanager.googleapis.com/Project",
              "resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
              "path": "/iamPolicy/bindings/*/members/*",
              "pathFilters": {
                "/iamPolicy/bindings/*/condition/expression": "",
                "/iamPolicy/bindings/*/members/*": "user:USER_ID@example.com",
                "/iamPolicy/bindings/*/role": "roles/chroniclesm.admin"
              }
            }
          ]
        }
      ],
      "overview": {
        "resource": "//cloudresourcemanager.googleapis.com/projects",
        "member": "user:USER_ID@example.com",
        "removedRole": "roles/chroniclesm.admin",
        "minimumObservationPeriodInDays": "0"
      }
    },
    "stateInfo": {
      "state": "ACTIVE"
    },
    "etag": "",
    "recommenderSubtype": "REMOVE_ROLE",
    "associatedInsights": [
      {
        "insight": "projects"
      }
    ],
    "priority": "P4"
  }
]
Muro de casos

La acción proporciona los siguientes mensajes de salida:

Mensaje de salida Descripción del mensaje
Successfully found recommendations for the provided criteria in the Google Cloud Recommender service. La acción se realizó correctamente.
No recommendations were found for the provided criteria in the Google Cloud Recommender service. No hay datos disponibles.
Error executing action ACTION_NAME. La acción devolvió un error.

La acción proporciona la siguiente tabla de casos de muro:

Recomendaciones disponibles
Columnas
  • Nombre
  • Descripción
  • Categoría
  • Subtipo de recomendación
  • Prioridad
  • Estado
  • Hora de la última actualización

Ping

Prueba la conectividad con el servicio de Recommender con los parámetros proporcionados en la página de configuración de la integración en la pestaña Google SecOps Marketplace.

Entidades

La acción no se ejecuta en entidades.

Entradas de acción

N/A

Resultados de la acción

Tipo de salida de la acción
Adjunto del muro de casos N/A
Vínculo al muro de casos N/A
Tabla del muro de casos N/A
Tabla de enriquecimiento N/A
Estadísticas de la entidad N/A
Estadística N/A
Resultado de JSON N/A
Widget OOTB N/A
Resultado de secuencia de comandos Disponible
Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Valor
is_success Verdadero o falso
Muro de casos

La acción proporciona los siguientes mensajes de salida:

Mensaje de salida Descripción del mensaje
Successfully connected to the Google Cloud Recommender service with the provided connection parameters! La acción se realizó correctamente.
Failed to connect to the Google Cloud Recommender service! La acción devolvió un error.

Actualizar recomendación

Actualiza la recomendación en el servicio de Recommender.

Entidades

La acción no se ejecuta en entidades.

Entradas de acción

Usa los siguientes parámetros para configurar la acción:

Parámetros
Recommendation name

Obligatorio.

Especifica el nombre de la recomendación que se actualizará.

La acción acepta varios valores como una cadena separada por comas.

Ejemplo de la entrada esperada: projects/projectname/locations/global/recommenders/google.iam.policy.Recommender/recommendations/0f262740-bf4a-4c3d-9573-0da3345cf3f7

Recommendation State

Es opcional.

Especifica el estado al que cambiará la recomendación.

El valor predeterminado es Not Specified.

Los valores posibles son:

  • Not Specified
  • Claimed
  • Dismissed
Recommendation Result

Es opcional.

Especifica el resultado al que debe cambiar la recomendación.

El valor predeterminado es Not Specified.

Los valores posibles son:

  • Not Specified
  • Failed
  • Succeeded

Resultados de la acción

Tipo de salida de la acción
Adjunto del muro de casos N/A
Vínculo al muro de casos N/A
Tabla del muro de casos N/A
Tabla de enriquecimiento N/A
Estadísticas de la entidad N/A
Estadística N/A
Resultado de JSON Disponible
Widget OOTB N/A
Resultado de secuencia de comandos Disponible
Resultado de secuencia de comandos
Nombre del resultado de la secuencia de comandos Valor
is_success Verdadero o falso
Resultado de JSON
[
  {
    "name": "name",
    "description": "This role has not been used during the observation window.",
    "lastRefreshTime": "2023-07-28T07:00:00Z",
    "primaryImpact": {
      "category": "SECURITY",
      "securityProjection": {
        "details": {
          "revokedIamPermissionsCount": 68
        }
      }
    },
    "content": {
      "operationGroups": [
        {
          "operations": [
            {
              "action": "remove",
              "resourceType": "cloudresourcemanager.googleapis.com/Project",
              "resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
              "path": "/iamPolicy/bindings/*/members/*",
              "pathFilters": {
                "/iamPolicy/bindings/*/condition/expression": "",
                "/iamPolicy/bindings/*/members/*": "serviceAccount:SERVICE_ACCOUNT_ID.iam.gserviceaccount.com",
                "/iamPolicy/bindings/*/role": "roles/monitoring.admin"
              }
            }
          ]
        }
      ],
      "overview": {
        "resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
        "member": "serviceAccount:SERVICE_ACCOUNT_ID.iam.gserviceaccount.com",
        "removedRole": "roles/monitoring.admin",
        "minimumObservationPeriodInDays": "0"
      }
    },
    "stateInfo": {
      "state": "ACTIVE"
    },
    "etag": "",
    "recommenderSubtype": "REMOVE_ROLE",
    "associatedInsights": [
      {
        "insight": "projects/PROJECT_ID/locations/global/insightTypes/google.iam.policy.Insight/insights/"
      }
    ],
    "priority": "P4"
  }
]
Muro de casos

La acción proporciona los siguientes mensajes de salida:

Mensaje de salida Descripción del mensaje
Successfully updated recommendation in the Google Cloud Recommender service. La acción se realizó correctamente.
No recommendations were found in the Google Cloud Recommender service. Los datos no están disponibles.
Error executing action ACTION_NAME La acción devolvió un error.

¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.