セキュリティ プロファイル グループは、セキュリティ プロファイルのコンテナです。 セキュリティ プロファイル タイプをバンドルして、ファイアウォール ルールへの適用と管理を容易にできます。これらのグループは、組織レベルまたはプロジェクト レベルで作成できます。
各セキュリティ プロファイル グループには、次のタイプのセキュリティ プロファイルを 1 つずつ含めることができます。
THREAT_PREVENTIONURL_FILTERING
環境全体に一貫したネットワーク セキュリティ ポリシーを適用するには、セキュリティ プロファイル グループを使用して、脅威防止、WildFire 分析、URL フィルタリングのプロファイルを組み合わせて適用します。 Google Cloud これらの プロファイルをグループ化することで、単一のファイアウォール ポリシー ルールを介してネットワーク トラフィックに対して、脅威防止 、URL フィルタリングなどの複数のセキュリティ チェックを適用し、一貫したポリシー適用と管理の簡素化を実現できます。
このドキュメントは、ネットワーク セキュリティとファイアウォール ポリシーを構成するネットワーク管理者とセキュリティ エンジニアを対象としています。
始める前に、 セキュリティ プロファイル グループの概要のコンセプトを確認してください。
始める前に
プロジェクトで Network Security API を有効にする必要があります。
このガイドの
gcloudコマンドラインのサンプルを実行するには、 gcloud CLI をインストールします。セキュリティ プロファイル グループに追加するセキュリティ プロファイルを作成します。
ロール
セキュリティ プロファイル グループを作成するために必要な権限を取得するには、組織またはプロジェクトに必要な Identity and Access Management(IAM)ロール を付与するよう管理者に依頼してください。ロールの付与の詳細については、 アクセス権の管理をご覧ください。
セキュリティ プロファイル グループを作成する
セキュリティ プロファイル グループを作成して、1 つ以上のセキュリティ プロファイルを 1 つのリソースにバンドルし、ファイアウォール ルールへの適用と管理を容易にします。
各セキュリティ プロファイル グループには、次のタイプのセキュリティ プロファイルを 1 つずつ含めることができます。
URL_FILTERINGURL_FILTERING
コンソール
コンソールで、[セキュリティ プロファイル] ページに移動します。 Google Cloud
[プロジェクト選択ツールを開く] をクリックして、組織を選択します。
[セキュリティ プロファイル グループ] タブを選択します。
[プロファイル グループを作成] をクリックします。
[名前] フィールドに名前を入力します。
省略可: [説明] フィールドに説明を入力します。
Cloud Next Generation Firewall Enterprise のセキュリティ プロファイル グループを作成するには、[目的] セクションで [Cloud NGFW Enterprise] を選択します。
1 つ以上のセキュリティ プロファイルをグループに追加します。
- 脅威防止プロファイルを追加するには、[脅威防止プロファイル] を選択します。
- URL フィルタリング プロファイルを追加するには、[URL フィルタリング プロファイル] を選択します。
[作成] をクリックします。
gcloud
セキュリティ プロファイル グループを作成するには、gcloud network-security security-profile-groups create コマンドを使用します。
gcloud network-security security-profile-groups create NAME \
--organization ORGANIZATION_ID | --project PROJECT_ID \
[--billing-project QUOTA_PROJECT_ID] \
--threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
--url-filtering-profile URL_SECURITY_PROFILE_URL \
--location global
次のように置き換えます。
NAME: セキュリティ プロファイル グループの名前。ORGANIZATION_ID: 組織 ID。組織レベルのセキュリティ プロファイル グループには、このフラグを使用します。PROJECT_ID: プロジェクト ID。プロジェクト レベルのセキュリティ プロファイル グループには、このフラグを使用します。QUOTA_PROJECT_ID: 割り当てプロジェクト ID。このフラグは、組織レベルのセキュリティ プロファイル グループにのみ使用します。THREAT_SECURITY_PROFILE_URL:THREAT_PREVENTIONタイプのセキュリティ プロファイルの一意の URL 識別子。URL_SECURITY_PROFILE_URL:URL_FILTERINGタイプのセキュリティ プロファイルの一意の URL 識別子。