Grup profil keamanan adalah penampung untuk profil keamanan. Grup ini memungkinkan Anda menggabungkan jenis profil keamanan untuk memudahkan pengelolaan dan penerapan ke aturan firewall. Anda dapat membuat grup ini di tingkat organisasi atau project.
Setiap grup profil keamanan dapat berisi hingga satu profil keamanan dari setiap jenis berikut:
THREAT_PREVENTIONWILDFIRE_ANALYSIS(Pratinjau)URL_FILTERING
Untuk menerapkan kebijakan keamanan jaringan yang konsisten di seluruh Google Cloud lingkungan Anda, Anda dapat menggunakan grup profil keamanan untuk menggabungkan dan menerapkan profil pencegahan ancaman, Sandbox malware lanjutan (WildFire), dan pemfilteran URL. Dengan mengelompokkan profil ini, Anda dapat menerapkan beberapa pemeriksaan keamanan seperti pencegahan ancaman, Sandbox malware lanjutan, dan pemfilteran URL pada traffic jaringan melalui satu aturan kebijakan firewall, sehingga memastikan penerapan kebijakan yang konsisten dan pengelolaan yang disederhanakan.
Dokumen ini ditujukan untuk administrator jaringan dan engineer keamanan yang mengonfigurasi kebijakan keamanan jaringan dan firewall.
Sebelum memulai, tinjau konsep dalam Ringkasan grup profil keamanan.
Sebelum memulai
Anda harus mengaktifkan Network Security API di project Anda.
Untuk menjalankan contoh command line
gclouddalam panduan ini, instal gcloud CLI.Buat profil keamanan yang perlu Anda tambahkan ke grup profil keamanan.
Peran
Untuk mendapatkan izin yang Anda perlukan untuk membuat grup profil keamanan, minta administrator untuk memberi Anda peran Identity and Access Management (IAM) yang diperlukan di organisasi atau project Anda. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses.
Membuat grup profil keamanan
Buat grup profil keamanan untuk menggabungkan satu atau beberapa profil keamanan ke dalam satu resource untuk memudahkan pengelolaan dan penerapan ke aturan firewall.
Setiap grup profil keamanan dapat berisi hingga satu profil keamanan dari setiap jenis berikut:
THREAT_PREVENTIONWILDFIRE_ANALYSIS(Pratinjau)URL_FILTERING
Konsol
Di Google Cloud konsol, buka halaman Security profiles.
Klik Open project picker , lalu pilih organisasi Anda.
Pilih tab Security profile groups.
Klik Create profile group.
Masukkan nama di kolom Name.
Opsional: Masukkan deskripsi di kolom Description.
Untuk membuat grup profil keamanan untuk Cloud Next Generation Firewall Enterprise, di bagian Purpose, pilih Cloud NGFW Enterprise.
Tambahkan satu atau beberapa profil keamanan ke grup:
- Untuk menambahkan profil pencegahan ancaman, pilih Threat prevention profile.
- Untuk menambahkan profil Sandbox malware lanjutan, pilih Advanced malware sandbox (WildFire) profile (Pratinjau).
- Untuk menambahkan profil pemfilteran URL, pilih URL filtering profile.
Klik Create.
gcloud
Untuk membuat grup profil keamanan, gunakan
gcloud network-security security-profile-groups create perintah:
gcloud network-security security-profile-groups create NAME \
--organization ORGANIZATION_ID | --project PROJECT_ID \
[--billing-project QUOTA_PROJECT_ID] \
--threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
--url-filtering-profile URL_SECURITY_PROFILE_URL \
--location global
Ganti kode berikut:
NAME: nama grup profil keamanan.Jika Anda tidak menentukan nama dalam format ID URL unik, Anda harus menentukan nama organisasi atau project, dan lokasinya.
ORGANIZATION_ID: ID organisasi. Gunakan flag ini untuk grup profil keamanan tingkat organisasi.PROJECT_ID: project ID. Gunakan flag ini untuk grup profil keamanan level project.QUOTA_PROJECT_ID: project ID kuota. Gunakan flag ini hanya untuk grup profil keamanan tingkat organisasi.THREAT_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenisTHREAT_PREVENTION.URL_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenisURL_FILTERING.
Untuk membuat grup profil keamanan untuk Sandbox malware lanjutan, gunakan perintah
gcloud beta network-security security-profile-groups create (Pratinjau):
gcloud beta network-security security-profile-groups create NAME \ --organization ORGANIZATION_ID | --project PROJECT_ID \ --location global \ --billing-project QUOTA_PROJECT_ID \ --threat-prevention-profile THREAT_SECURITY_PROFILE_URL \ --wildfire-analysis-profile WILDFIRE_SECURITY_PROFILE_URL \ --url-filtering-profile URL_SECURITY_PROFILE_URL \ --description DESCRIPTION
Ganti kode berikut:
NAME: nama grup profil keamanan.ORGANIZATION_ID: ID organisasi. Gunakan flag ini untuk grup profil keamanan tingkat organisasi.PROJECT_ID: project ID. Gunakan flag ini untuk grup profil keamanan level project.QUOTA_PROJECT_ID: project ID kuota. Gunakan flag ini hanya untuk grup profil keamanan tingkat organisasi.THREAT_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenisTHREAT_PREVENTION.WILDFIRE_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenisWILDFIRE_ANALYSIS.URL_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenisURL_FILTERING.