Grup profil keamanan memungkinkan Anda menerapkan dan mengontrol kebijakan keamanan jaringan di seluruh deployment Anda. Setiap grup profil keamanan dapat berisi hingga satu profil keamanan dari setiap jenis berikut:
THREAT_PREVENTIONWILDFIRE_ANALYSIS(Pratinjau)URL_FILTERING
Dengan mengelompokkan profil pencegahan ancaman dan pemfilteran URL, Anda dapat menerapkan beberapa pemeriksaan keamanan pada traffic jaringan melalui satu aturan kebijakan firewall, sehingga memastikan penerapan kebijakan yang konsisten dan pengelolaan yang disederhanakan. Dokumen ini membantu administrator jaringan dan engineer keamanan mengonfigurasi dan mengelola grup profil keamanan tingkat organisasi dan tingkat project.
Sebelum memulai, tinjau konsep dalam Ringkasan grup profil keamanan.
Sebelum memulai
- Anda harus mengaktifkan Network Security API di project Anda.
Instal gcloud CLI jika Anda ingin menjalankan contoh command line
gclouddalam panduan ini.Anda memerlukan profil keamanan pencegahan ancaman, profil keamanan analisis WildFire (Pratinjau), atau profil keamanan pemfilteran URL.
Peran
Untuk mendapatkan izin yang Anda perlukan untuk melihat, mengupdate, atau menghapus grup profil keamanan, minta administrator Anda untuk memberi Anda peran Identity and Access Management (IAM) yang diperlukan di organisasi atau project Anda. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses.
Mencantumkan dan melihat detail grup profil keamanan
Untuk mencantumkan semua grup profil keamanan, gunakan konsol Google Cloud atau gcloud CLI.
Anda dapat melihat detail utama berikut dari grup profil keamanan:
- Deskripsi
- Jenis
- Nama
- Cakupan (tingkat organisasi atau level project)
Konsol
Di konsol Google Cloud , buka halaman Security profiles.
Dari pemilih project, pilih organisasi atau project Anda.
Pilih tab Grup profil keamanan. Tab ini menampilkan daftar grup profil keamanan yang dikonfigurasi.
Pilih grup profil keamanan untuk melihat detailnya.
gcloud
Untuk mencantumkan grup profil keamanan, gunakan
perintah gcloud network-security security-profile-groups list:
gcloud network-security security-profile-groups list \
--organization ORGANIZATION_ID | --project PROJECT_ID \
[--billing-project QUOTA_PROJECT_ID] \
--location global
Untuk melihat detail grup profil keamanan, gunakan
perintah gcloud network-security security-profile-groups describe:
gcloud network-security security-profile-groups describe NAME \
--organization ORGANIZATION_ID | --project PROJECT_ID \
[--billing-project QUOTA_PROJECT_ID] \
--location global
Ganti kode berikut:
NAME: nama grup profil keamanan.Jika Anda tidak menggunakan format ID URL unik untuk nama, Anda harus menentukan nama organisasi atau project, dan lokasi.
ORGANIZATION_ID: ID organisasi tempat grup profil keamanan berada. Gunakan tanda ini untuk grup profil keamanan tingkat organisasi.PROJECT_ID: project ID tempat grup profil keamanan berada. Gunakan tanda ini untuk grup profil keamanan level project.QUOTA_PROJECT_ID: project ID kuota. Gunakan tanda ini hanya untuk grup profil keamanan tingkat organisasi.
Memperbarui grup profil keamanan
Untuk memperbarui grup profil keamanan, gunakan konsol Google Cloud atau gcloud CLI.
Anda dapat memperbarui detail utama berikut dari grup profil keamanan:
- Project penagihan (hanya tersedia untuk grup profil keamanan tingkat organisasi)
- Mengubah atau menghapus profil keamanan
- Label
- Deskripsi
Anda tidak dapat mengubah detail berikut:
- Nama grup profil keamanan
- Zona grup profil keamanan
- Organisasi atau project grup profil keamanan
Untuk mengubah detail ini, hapus grup profil keamanan dan buat grup profil keamanan baru.
Konsol
Di konsol Google Cloud , buka halaman Security profiles.
Dari pemilih project, pilih organisasi atau project Anda.
Pilih tab Grup profil keamanan. Tab ini menampilkan daftar grup profil keamanan yang dikonfigurasi.
Pilih grup profil keamanan, lalu klik Edit.
Perbarui kolom yang wajib diisi, lalu klik Simpan.
gcloud
Untuk memperbarui grup profil keamanan, gunakan
perintah gcloud network-security security-profile-groups update:
gcloud network-security security-profile-groups update NAME \
--organization ORGANIZATION_ID | --project PROJECT_ID \
--clear-threat-prevention-profile | --threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
--clear-url-filtering-profile | --url-filtering-profile URL_SECURITY_PROFILE_URL \
[--billing-project QUOTA_PROJECT_ID] \
--description DESCRIPTION \
--location global
Ganti kode berikut:
NAME: nama grup profil keamanan.Jika Anda tidak menggunakan format ID URL unik untuk nama, Anda harus menentukan nama organisasi atau project, dan lokasi.
ORGANIZATION_ID: ID organisasi. Gunakan tanda ini untuk grup profil keamanan tingkat organisasi.PROJECT_ID: project ID. Gunakan tanda ini untuk grup profil keamanan level project.THREAT_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenisTHREAT_PREVENTION.Untuk menghapus profil keamanan pencegahan ancaman, gunakan flag
--clear-threat-prevention-profile. Untuk mengubah profil keamanan pencegahan ancaman, gunakan tanda--threat-prevention-profile.URL_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenisURL_FILTERING.Untuk menghapus profil keamanan pemfilteran URL, gunakan tanda
--clear-url-filtering-profile. Untuk mengubah profil keamanan pemfilteran URL, gunakan tanda--url-filtering-profile.QUOTA_PROJECT_ID: project ID kuota. Gunakan tanda ini hanya untuk grup profil keamanan tingkat organisasi.DESCRIPTION: deskripsi opsional untuk grup profil keamanan.
Untuk memperbarui grup profil keamanan untuk analisis WildFire, gunakan
perintah gcloud beta network-security security-profile-groups update (Pratinjau):
gcloud beta network-security security-profile-groups update NAME \
--organization ORGANIZATION_ID \
--location LOCATION \
--clear-threat-prevention-profile | --threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
--clear-wildfire-analysis-profile | --wildfire-analysis-profile WILDFIRE_SECURITY_PROFILE_URL \
--clear-url-filtering-profile | --url-filtering-profile URL_SECURITY_PROFILE_URL \
--billing-project QUOTA_PROJECT_ID
Ganti WILDFIRE_SECURITY_PROFILE_URL dengan ID URL unik
untuk profil keamanan jenis WILDFIRE_ANALYSIS.
Tentukan maksimal salah satu tanda berikut:
clear-wildfire-analysis-profile: menghapus kolom profil analisis kebakaran hutan.wildfire-analysis-profile: memperbarui kolom profil analisis kebakaran hutan dengan ID URL unik dari profil keamanan jenisWILDFIRE_ANALYSIS.clear-url-filtering-profile: menghapus kolom profil pemfilteran URL.url-filtering-profile: memperbarui kolom profil pemfilteran URL dengan ID URL unik dari profil keamanan jenisURL_FILTERING.
Menghapus grup profil keamanan
Anda tidak dapat menghapus grup profil keamanan yang direferensikan oleh aturan kebijakan firewall.
Untuk menghapus grup profil keamanan, gunakan konsol Google Cloud atau gcloud CLI.
Konsol
Di konsol Google Cloud , buka halaman Security profiles.
Di menu pemilih project, pilih organisasi atau project Anda.
Pilih tab Grup profil keamanan. Tab ini menampilkan daftar grup profil keamanan yang dikonfigurasi.
Pilih grup profil keamanan, lalu klik Hapus.
Klik Delete lagi untuk mengonfirmasi.
gcloud
Untuk menghapus grup profil keamanan, gunakan perintah gcloud network-security
security-profile-groups delete:
gcloud network-security security-profile-groups delete NAME \
--organization ORGANIZATION_ID | --project PROJECT_ID \
[--billing-project QUOTA_PROJECT_ID] \
--location global
Ganti kode berikut:
NAME: nama grup profil keamanan.Jika Anda tidak menggunakan format ID URL unik untuk nama, Anda harus menentukan nama organisasi atau project, dan lokasi.
ORGANIZATION_ID: ID organisasi. Gunakan tanda ini untuk grup profil keamanan tingkat organisasi.PROJECT_ID: project ID. Gunakan tanda ini untuk grup profil keamanan level project.QUOTA_PROJECT_ID: project ID kuota. Gunakan tanda ini hanya untuk grup profil keamanan tingkat organisasi.