Integra el Recomendador en Google SecOps
En este documento, se explica cómo integrar Recommender en Google Security Operations.
Antes de comenzar
Antes de configurar la integración de Recommender en la plataforma de SecOps de Google, verifica que tengas lo siguiente:
Rol personalizado de Identity and Access Management: Es un rol que contiene los permisos específicos necesarios para ver y actualizar recomendaciones en proyectos u organizaciones.
Método de autenticación: Elige entre el método recomendado de Workload Identity (sin claves) o una clave JSON de cuenta de servicio.
Raíces de servicio de la API: Acceso a los extremos de la API de Recommender y la API de Resource Manager.
Permisos de roles de IAM personalizados
Crea un rol personalizado en la consola de Google Cloud y asígnale los permisos necesarios para que la integración funcione correctamente.
En la consola de Google Cloud , ve a la página IAM y administración > Roles.
Haz clic en Crear rol.
Ingresa un Título, una Descripción y un ID único para el rol.
Establece la etapa de lanzamiento del rol en
General Availability.Haz clic en Agregar permisos y agrega lo siguiente:
API del recomendador:
recommender.iamPolicyInsights.getrecommender.iamPolicyInsights.listrecommender.iamPolicyRecommendations.getrecommender.iamPolicyRecommendations.listrecommender.iamPolicyRecommendations.update
API de Cloud Resource Manager:
resourcemanager.projects.getresourcemanager.projects.listresourcemanager.projects.getIamPolicyresourcemanager.projects.setIamPolicy
Acceso a la ubicación:
recommender.locations.getrecommender.locations.list
Acceso a recursos adicionales:
resourcemanager.folders.getresourcemanager.folders.getIamPolicyresourcemanager.folders.setIamPolicyresourcemanager.organizations.getresourcemanager.organizations.getIamPolicyresourcemanager.organizations.setIamPolicy
Haz clic en Crear.
Configuración de autenticación
Google SecOps admite dos rutas de autenticación. Configura uno de los siguientes métodos:
Opción 1: Workload Identity (recomendada): Este es el método recomendado porque proporciona una mejor postura de seguridad, ya que elimina la necesidad de administrar y rotar claves JSON de larga duración.
Opción 2: Clave JSON de la cuenta de servicio: Usa un archivo de claves JSON estándar para la autenticación. Usa este método solo si Workload Identity no está disponible en tu entorno.
Autentica con Workload Identity (recomendado)
Este método usa la identidad temporal como cuenta de servicio para permitir que la plataforma acceda de forma segura a tus recursos.
Crea una cuenta de servicio de destino:
Antes de que la integración pueda acceder a tus recursos de Google Cloud , debes crear una cuenta de servicio dedicada en tu proyecto y asignarle los permisos necesarios.
- En la consola de Google Cloud , ve a IAM y administración > Cuentas de servicio.
- Haga clic en Crear cuenta de servicio.
- Proporciona un nombre y un ID, y haz clic en Crear y continuar.
- En Otorgar a esta cuenta de servicio acceso al proyecto, selecciona el rol de IAM personalizado que creaste en la sección anterior.
- Haz clic en Listo.
- Copia la dirección de correo electrónico de la cuenta de servicio.
Identifica la identidad de tu instancia de Google SecOps:
Para habilitar la suplantación segura, primero debes identificar la identidad única de la cuenta de servicio que usa tu instancia específica de Google SecOps.
- En Google SecOps, ve a Content Hub > Integraciones de respuesta.
- Busca y selecciona la integración de Recommender.
- Pega el correo electrónico de la cuenta de servicio de destino en
Workload Identity Email. - Haz clic en Guardar y, luego, en Probar. Se espera que la prueba falle.
- Haz clic en close_small a la derecha de Test y busca el mensaje de error para una dirección de correo electrónico que comience con
gke-init-python@...osoar-python@.... Copia este correo electrónico único.
Otorgar permisos de suplantación de identidad:
El último paso es otorgarle a la identidad de tu instancia el permiso para actuar como tu cuenta de servicio de destino, lo que le permitirá realizar acciones sin necesidad de un archivo de clave estática.
- Vuelve a IAM y administración > Cuentas de servicio en la consola deGoogle Cloud .
- Selecciona el nombre de la cuenta de servicio de destino que creaste.
- Navega a la pestaña Permisos y haz clic en Otorgar acceso.
- En el campo Principales nuevas, pega la dirección de correo electrónico.
- En el campo Selecciona un rol, elige Creador de tokens de cuenta de servicio (
roles/iam.serviceAccountTokenCreator). - Haz clic en Guardar. Ten en cuenta que este permiso puede tardar unos minutos en propagarse antes de que la prueba de conexión se realice correctamente.
Autenticación con una clave JSON de cuenta de servicio
Usa este método solo si Workload Identity no está disponible en tu entorno.
Crea una cuenta de servicio:
Para usar la autenticación basada en claves, primero debes crear una cuenta de servicio en tu proyecto deGoogle Cloud para que actúe como la identidad de la integración.
- En la consola de Google Cloud , ve a IAM y administración > Cuentas de servicio.
- Haga clic en Crear cuenta de servicio.
- Proporciona un nombre y un ID, y haz clic en Crear y continuar.
- En Otorga a esta cuenta de servicio acceso al proyecto, selecciona el rol de IAM personalizado que creaste.
- Haz clic en Listo.
Genera y guarda una clave JSON:
Después de crear la cuenta de servicio, debes generar un archivo de claves privadas JSON que contenga las credenciales necesarias para que Google SecOps acceda.
- En IAM y administración > Cuentas de servicio, selecciona la cuenta de servicio que creaste.
- Navega a la pestaña Claves.
- Haz clic en Agregar clave > Crear clave nueva.
- Selecciona
JSONcomo el tipo de clave y haz clic en Crear. El archivo JSON se descarga en tu computadora. - Copia todo el contenido de este archivo y pégalo en
User's Service Accountdurante la configuración de la integración.
Parámetros de integración
La integración de Recommender requiere los siguientes parámetros:
| Parámetro | Descripción |
|---|---|
API Root |
Obligatorio. Es la raíz de la API del servicio de Recommender. El valor predeterminado es |
Resource Manager API Root |
Obligatorio. Es la raíz de la API del servicio de Resource Manager que se usa para administrar los recursos de la organización y del proyecto. El valor predeterminado es |
Organization ID |
Es opcional. Es el identificador único de la organización Google Cloud que se usará con la integración. |
Project ID |
Es opcional. Es el ID del proyecto que se usará para recuperar recomendaciones. Google Cloud |
Quota Project ID |
Es opcional. Es el ID del proyecto que se usa para fines de facturación y cuotas. Si no se proporciona ningún valor, se usa el proyecto asociado con las credenciales de la cuenta de servicio. |
Workload Identity Email |
Es opcional. Dirección de correo electrónico del cliente de la cuenta de servicio que se usa para la suplantación de identidad de Workload Identity. |
User's Service Account |
Es opcional. Es el contenido completo del archivo de claves JSON de la cuenta de servicio. |
Verify SSL |
Es opcional. Si se selecciona, la integración valida el certificado SSL cuando se conecta al servidor de Recommender. Habilitada de forma predeterminada. |
Si quieres obtener instrucciones para configurar una integración en Google SecOps, consulta Configura integraciones.
Si es necesario, puedes hacer cambios más adelante. Después de configurar una instancia de integración, puedes usarla en los playbooks. Para obtener más información sobre cómo configurar y admitir varias instancias, consulta Compatibilidad con varias instancias.
Acciones
Para obtener más información sobre las acciones, consulta Cómo responder a las acciones pendientes desde Tu escritorio y Cómo realizar una acción manual.
Aplica recomendaciones de IAM
Aplica las recomendaciones de IAM según la entrada proporcionada.
Esta acción solo funciona con las recomendaciones de google.iam.policy.Recommender.
Entidades
La acción no se ejecuta en entidades.
Entradas de acción
Para configurar la acción, usa los siguientes parámetros:
| Parámetros | |
|---|---|
IAM Recommendations JSON |
Obligatorio. Es el resultado en formato JSON de la recomendación. El resultado JSON se puede proporcionar como un marcador de posición desde las acciones List recommendations o Get recommendation. |
Resultados de la acción
| Tipo de salida de la acción | |
|---|---|
| Adjunto del muro de casos | N/A |
| Vínculo al muro de casos | N/A |
| Tabla del muro de casos | N/A |
| Tabla de enriquecimiento | N/A |
| Estadísticas de la entidad | N/A |
| Estadística | N/A |
| Resultado de JSON | Disponible |
| Widget OOTB | N/A |
| Resultado de secuencia de comandos | Disponible |
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
| is_success | Verdadero o falso |
Resultado de JSON
{
"applied_recommendations": [
{
"name": "projects/PROJECT_ID/locations/global/recommenders/google.iam.policy.Recommender/recommendations/217d3019-bae5-4a52-9968-787fdd546a53",
"description": "Replace the current role with a smaller role to cover the permissions needed.",
"lastRefreshTime": "2023-07-28T07:00:00Z",
"primaryImpact": {
"category": "SECURITY",
"securityProjection": {
"details": {
"revokedIamPermissionsCount": 610
}
}
},
"content": {
"operationGroups": [
{
"operations": [
{
"action": "add",
"resourceType": "cloudresourcemanager.googleapis.com/Project",
"resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
"path": "/iamPolicy/bindings/*/members/-",
"value": "USER_ID@example.com",
"pathFilters": {
"/iamPolicy/bindings/*/condition/expression": "",
"/iamPolicy/bindings/*/role": "roles/compute.instanceAdmin"
}
},
{
"action": "remove",
"resourceType": "cloudresourcemanager.googleapis.com/Project",
"resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
"path": "/iamPolicy/bindings/*/members/*",
"pathFilters": {
"/iamPolicy/bindings/*/condition/expression": "",
"/iamPolicy/bindings/*/members/*": "USER_ID@example.com",
"/iamPolicy/bindings/*/role": "roles/compute.admin"
}
}
]
}
],
"overview": {
"resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
"member": "user:USER_ID@example.com",
"removedRole": "roles/compute.admin",
"addedRoles": [
"roles/compute.instanceAdmin"
],
"minimumObservationPeriodInDays": "0"
}
},
"stateInfo": {
"state": "SUCCEEDED",
"stateMetadata": {
"applied_by": "bulk_apply_by_automated_script-2023-08-11"
}
},
"etag": "\"892d57ee41baa03e\"",
"recommenderSubtype": "REPLACE_ROLE",
"associatedInsights": [
{
"insight": "projects/PROJECT_ID/locations/global/insightTypes/google.iam.policy.Insight/insights/INSIGHT_ID"
}
],
"priority": "P4"
},
{
"name": "projects/PROJECT_ID/locations/global/recommenders/google.iam.policy.Recommender/recommendations/RECOMMENDATION_ID",
"description": "Replace the current role with a smaller role to cover the permissions needed.",
"lastRefreshTime": "2023-07-28T07:00:00Z",
"primaryImpact": {
"category": "SECURITY",
"securityProjection": {
"details": {
"revokedIamPermissionsCount": 19
}
}
},
"content": {
"operationGroups": [
{
"operations": [
{
"action": "add",
"resourceType": "cloudresourcemanager.googleapis.com/Project",
"resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
"path": "/iamPolicy/bindings/*/members/-",
"value": "user:USER_ID@example.com",
"pathFilters": {
"/iamPolicy/bindings/*/condition/expression": "",
"/iamPolicy/bindings/*/role": "roles/storage.objectAdmin"
}
},
{
"action": "remove",
"resourceType": "cloudresourcemanager.googleapis.com/Project",
"resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
"path": "/iamPolicy/bindings/*/members/*",
"pathFilters": {
"/iamPolicy/bindings/*/condition/expression": "",
"/iamPolicy/bindings/*/members/*": "user:USER_ID@example.com",
"/iamPolicy/bindings/*/role": "roles/storage.admin"
}
}
]
}
],
"overview": {
"resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
"member": "user:USER_ID@example.com",
"removedRole": "roles/storage.admin",
"addedRoles": [
"roles/storage.objectAdmin"
],
"minimumObservationPeriodInDays": "0"
}
},
"stateInfo": {
"state": "SUCCEEDED",
"stateMetadata": {
"applied_by": "bulk_apply_by_automated_script-2023-08-11"
}
},
"etag": "\"af7635ffeb512998\"",
"recommenderSubtype": "REPLACE_ROLE",
"associatedInsights": [
{
"insight": "projects/PROJECT_ID/locations/global/insightTypes/google.iam.policy.Insight/insights/INSIGHT_ID"
}
],
"priority": "P4"
}
],
"failed_recommendations": []
}
Muro de casos
La acción proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
Successfully applied provided IAM recommendations. |
La acción se realizó correctamente. |
Successfully applied provided IAM recommendation, but some of the
recommendations were not applied. |
La acción se realizó correctamente. |
No provided IAM recommendations were applied. |
No se pudo aplicar la recomendación. |
Error executing action ACTION_NAME. |
La acción devolvió un error. |
Obtener recomendación
Obtiene una recomendación específica del servicio de Recommender.
Entidades
La acción no se ejecuta en entidades.
Entradas de acción
Para configurar la acción, usa los siguientes parámetros:
| Parámetros | |
|---|---|
Recommendation name |
Obligatorio. Especifica el nombre de la recomendación que se devolverá. La acción acepta varios valores como una cadena separada por comas. Ejemplo de la entrada esperada:
projects/projectname/locations/global/recommenders/google.iam.policy.Recommender/recommendations/0f262740-bf4a-4c3d-9573-0da3345cf3f7
|
Resultados de la acción
| Tipo de salida de la acción | |
|---|---|
| Adjunto del muro de casos | N/A |
| Vínculo al muro de casos | N/A |
| Tabla del muro de casos | N/A |
| Tabla de enriquecimiento | N/A |
| Estadísticas de la entidad | N/A |
| Estadística | N/A |
| Resultado de JSON | Disponible |
| Widget OOTB | N/A |
| Resultado de secuencia de comandos | Disponible |
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
| is_success | Verdadero o falso |
Resultado de JSON
[
{
"name": "name",
"description": "This role has not been used during the observation window.",
"lastRefreshTime": "2023-07-28T07:00:00Z",
"primaryImpact": {
"category": "SECURITY",
"securityProjection": {
"details": {
"revokedIamPermissionsCount": 68
}
}
},
"content": {
"operationGroups": [
{
"operations": [
{
"action": "remove",
"resourceType": "cloudresourcemanager.googleapis.com/Project",
"resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
"path": "/iamPolicy/bindings/*/members/*",
"pathFilters": {
"/iamPolicy/bindings/*/condition/expression": "",
"/iamPolicy/bindings/*/members/*": "serviceAccount:SERVICE_ACCOUNT_ID.iam.gserviceaccount.com",
"/iamPolicy/bindings/*/role": "roles/monitoring.admin"
}
}
]
}
],
"overview": {
"resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
"member": "serviceAccount:SERVICE_ACCOUNT_ID.iam.gserviceaccount.com",
"removedRole": "roles/monitoring.admin",
"minimumObservationPeriodInDays": "0"
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "",
"recommenderSubtype": "REMOVE_ROLE",
"associatedInsights": [
{
"insight": "projects/PROJECT_ID/locations/global/insightTypes/google.iam.policy.Insight/insights/"
}
],
"priority": "P4"
}
]
Muro de casos
La acción proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
Successfully found recommendation in the Google Cloud Recommender
service. |
La acción se realizó correctamente. |
No recommendations were found in the Google Cloud Recommender
service.
|
Los datos no están disponibles. |
Error executing action ACTION_NAME |
La acción devolvió un error. |
Crea una lista de recomendaciones
Enumera las recomendaciones disponibles en el servicio de Recommender.
Entidades
La acción no se ejecuta en entidades.
Entradas de acción
Para configurar la acción, usa los siguientes parámetros:
| Parámetros | |
|---|---|
Recommendation Filter |
Es opcional. Especifica el filtro para recuperar las recomendaciones. El parámetro debe ser una cadena en cualquiera de los siguientes formatos:
Si no se proporciona ningún valor, la acción recupera el ID del proyecto de la cuenta de servicio configurada. |
Recommendation Location |
Obligatorio. Especifica la Google Cloud ubicación para recuperar recomendaciones. El valor predeterminado es |
Recommendation State |
Es opcional. Especifica el estado de la recomendación que se devolverá. El valor predeterminado es Los valores posibles son:
|
Recommendation Priority |
Es opcional. Especifica la prioridad de una recomendación que se devolverá. Se pueden especificar varios valores como una cadena separada por comas. |
Recommender Subtype |
Es opcional. Especifica el subtipo del recomendador que se muestra. El valor predeterminado es Los valores posibles son:
|
Max Records To Return |
Es opcional. Especifica la cantidad de registros que se devolverán. Si no se proporciona ningún valor, la acción devuelve 50 registros de forma predeterminada. |
Resultados de la acción
| Tipo de salida de la acción | |
|---|---|
| Adjunto del muro de casos | N/A |
| Vínculo al muro de casos | N/A |
| Tabla del muro de casos | Disponible |
| Tabla de enriquecimiento | N/A |
| Estadísticas de la entidad | N/A |
| Estadística | N/A |
| Resultado de JSON | Disponible |
| Widget OOTB | N/A |
| Resultado de secuencia de comandos | Disponible |
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
| is_success | Verdadero o falso |
Resultado de JSON
[
{
"name": "name",
"description": "This role has not been used during the observation window.",
"lastRefreshTime": "2023-07-27T07:00:00Z",
"primaryImpact": {
"category": "SECURITY",
"securityProjection": {
"details": {
"revokedIamPermissionsCount": 68
}
}
},
"content": {
"operationGroups": [
{
"operations": [
{
"action": "remove",
"resourceType": "cloudresourcemanager.googleapis.com/Project",
"resource": "//cloudresourcemanager.googleapis.com/projects",
"path": "/iamPolicy/bindings/*/members/*",
"pathFilters": {
"/iamPolicy/bindings/*/condition/expression": "",
"/iamPolicy/bindings/*/members/*": "serviceAccount:SERVICE_ACCOUNT_ID",
"/iamPolicy/bindings/*/role": "roles/monitoring.admin"
}
}
]
}
],
"overview": {
"resource": "//cloudresourcemanager.googleapis.com/",
"member": "serviceAccount:SERVICE_ACCOUNT_ID",
"removedRole": "roles/monitoring.admin",
"minimumObservationPeriodInDays": "0"
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "",
"recommenderSubtype": "REMOVE_ROLE",
"associatedInsights": [
{
"insight": "projects/i/locations/global/insightTypes/"
}
],
"priority": "P4"
},
{
"name": "name",
"description": "This role has not been used during the observation window.",
"lastRefreshTime": "2023-07-27T07:00:00Z",
"primaryImpact": {
"category": "SECURITY",
"securityProjection": {
"details": {
"revokedIamPermissionsCount": 5
}
}
},
"content": {
"operationGroups": [
{
"operations": [
{
"action": "remove",
"resourceType": "cloudresourcemanager.googleapis.com/Project",
"resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
"path": "/iamPolicy/bindings/*/members/*",
"pathFilters": {
"/iamPolicy/bindings/*/condition/expression": "",
"/iamPolicy/bindings/*/members/*": "user:USER_ID@example.com",
"/iamPolicy/bindings/*/role": "roles/chroniclesm.admin"
}
}
]
}
],
"overview": {
"resource": "//cloudresourcemanager.googleapis.com/projects",
"member": "user:USER_ID@example.com",
"removedRole": "roles/chroniclesm.admin",
"minimumObservationPeriodInDays": "0"
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "",
"recommenderSubtype": "REMOVE_ROLE",
"associatedInsights": [
{
"insight": "projects"
}
],
"priority": "P4"
}
]
Muro de casos
La acción proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
Successfully found recommendations for the provided criteria in
the Google Cloud Recommender service. |
La acción se realizó correctamente. |
No recommendations were found for the provided criteria in the
Google Cloud Recommender service. |
No hay datos disponibles. |
Error executing action ACTION_NAME. |
La acción devolvió un error. |
La acción proporciona la siguiente tabla de casos de muro:
| Recomendaciones disponibles | |
|---|---|
| Columnas |
|
Ping
Prueba la conectividad con el servicio de Recommender con los parámetros proporcionados en la página de configuración de la integración en la pestaña Google SecOps Marketplace.
Entidades
La acción no se ejecuta en entidades.
Entradas de acción
N/A
Resultados de la acción
| Tipo de salida de la acción | |
|---|---|
| Adjunto del muro de casos | N/A |
| Vínculo al muro de casos | N/A |
| Tabla del muro de casos | N/A |
| Tabla de enriquecimiento | N/A |
| Estadísticas de la entidad | N/A |
| Estadística | N/A |
| Resultado de JSON | N/A |
| Widget OOTB | N/A |
| Resultado de secuencia de comandos | Disponible |
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
| is_success | Verdadero o falso |
Muro de casos
La acción proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
Successfully connected to the Google Cloud Recommender service
with the provided connection parameters! |
La acción se realizó correctamente. |
Failed to connect to the Google Cloud Recommender service!
|
La acción devolvió un error. |
Actualizar recomendación
Actualiza la recomendación en el servicio de Recommender.
Entidades
La acción no se ejecuta en entidades.
Entradas de acción
Usa los siguientes parámetros para configurar la acción:
| Parámetros | |
|---|---|
Recommendation name |
Obligatorio. Especifica el nombre de la recomendación que se actualizará. La acción acepta varios valores como una cadena separada por comas. Ejemplo de la entrada esperada:
|
Recommendation State |
Es opcional. Especifica el estado al que cambiará la recomendación. El valor predeterminado es Los valores posibles son:
|
Recommendation Result |
Es opcional. Especifica el resultado al que debe cambiar la recomendación. El valor predeterminado es Los valores posibles son:
|
Resultados de la acción
| Tipo de salida de la acción | |
|---|---|
| Adjunto del muro de casos | N/A |
| Vínculo al muro de casos | N/A |
| Tabla del muro de casos | N/A |
| Tabla de enriquecimiento | N/A |
| Estadísticas de la entidad | N/A |
| Estadística | N/A |
| Resultado de JSON | Disponible |
| Widget OOTB | N/A |
| Resultado de secuencia de comandos | Disponible |
Resultado de secuencia de comandos
| Nombre del resultado de la secuencia de comandos | Valor |
|---|---|
| is_success | Verdadero o falso |
Resultado de JSON
[
{
"name": "name",
"description": "This role has not been used during the observation window.",
"lastRefreshTime": "2023-07-28T07:00:00Z",
"primaryImpact": {
"category": "SECURITY",
"securityProjection": {
"details": {
"revokedIamPermissionsCount": 68
}
}
},
"content": {
"operationGroups": [
{
"operations": [
{
"action": "remove",
"resourceType": "cloudresourcemanager.googleapis.com/Project",
"resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
"path": "/iamPolicy/bindings/*/members/*",
"pathFilters": {
"/iamPolicy/bindings/*/condition/expression": "",
"/iamPolicy/bindings/*/members/*": "serviceAccount:SERVICE_ACCOUNT_ID.iam.gserviceaccount.com",
"/iamPolicy/bindings/*/role": "roles/monitoring.admin"
}
}
]
}
],
"overview": {
"resource": "//cloudresourcemanager.googleapis.com/projects/PROJECT_ID",
"member": "serviceAccount:SERVICE_ACCOUNT_ID.iam.gserviceaccount.com",
"removedRole": "roles/monitoring.admin",
"minimumObservationPeriodInDays": "0"
}
},
"stateInfo": {
"state": "ACTIVE"
},
"etag": "",
"recommenderSubtype": "REMOVE_ROLE",
"associatedInsights": [
{
"insight": "projects/PROJECT_ID/locations/global/insightTypes/google.iam.policy.Insight/insights/"
}
],
"priority": "P4"
}
]
Muro de casos
La acción proporciona los siguientes mensajes de salida:
| Mensaje de salida | Descripción del mensaje |
|---|---|
Successfully updated recommendation in the Google Cloud
Recommender service. |
La acción se realizó correctamente. |
No recommendations were found in the Google Cloud Recommender
service.
|
Los datos no están disponibles. |
Error executing action ACTION_NAME |
La acción devolvió un error. |
¿Necesitas más ayuda? Obtén respuestas de miembros de la comunidad y profesionales de Google SecOps.