Mengelola grup profil keamanan

Grup profil keamanan memungkinkan Anda menerapkan dan mengontrol kebijakan keamanan jaringan di seluruh deployment Anda. Setiap grup profil keamanan dapat berisi hingga satu profil keamanan dari setiap jenis berikut:

  • THREAT_PREVENTION
  • WILDFIRE_ANALYSIS (Pratinjau)
  • URL_FILTERING

Dengan mengelompokkan profil pencegahan ancaman dan pemfilteran URL, Anda dapat menerapkan beberapa pemeriksaan keamanan pada traffic jaringan melalui satu aturan kebijakan firewall, sehingga memastikan penerapan kebijakan yang konsisten dan pengelolaan yang disederhanakan. Dokumen ini membantu administrator jaringan dan engineer keamanan mengonfigurasi dan mengelola grup profil keamanan tingkat organisasi dan tingkat project.

Sebelum memulai, tinjau konsep dalam Ringkasan grup profil keamanan.

Sebelum memulai

Peran

Untuk mendapatkan izin yang Anda perlukan untuk melihat, mengupdate, atau menghapus grup profil keamanan, minta administrator Anda untuk memberi Anda peran Identity and Access Management (IAM) yang diperlukan di organisasi atau project Anda. Untuk mengetahui informasi selengkapnya tentang cara memberikan peran, lihat Mengelola akses.

Mencantumkan dan melihat detail grup profil keamanan

Untuk mencantumkan semua grup profil keamanan, gunakan konsol Google Cloud atau gcloud CLI.

Anda dapat melihat detail utama berikut dari grup profil keamanan:

  • Deskripsi
  • Jenis
  • Nama
  • Cakupan (tingkat organisasi atau level project)

Konsol

  1. Di konsol Google Cloud , buka halaman Security profiles.

    Buka Profil keamanan

  2. Dari pemilih project, pilih organisasi atau project Anda.

  3. Pilih tab Grup profil keamanan. Tab ini menampilkan daftar grup profil keamanan yang dikonfigurasi.

  4. Pilih grup profil keamanan untuk melihat detailnya.

gcloud

Untuk mencantumkan grup profil keamanan, gunakan perintah gcloud network-security security-profile-groups list:

gcloud network-security security-profile-groups list \
    --organization ORGANIZATION_ID | --project PROJECT_ID \
    [--billing-project QUOTA_PROJECT_ID] \
    --location global

Untuk melihat detail grup profil keamanan, gunakan perintah gcloud network-security security-profile-groups describe:

gcloud network-security security-profile-groups describe NAME \
    --organization ORGANIZATION_ID | --project PROJECT_ID \
    [--billing-project QUOTA_PROJECT_ID] \
    --location global

Ganti kode berikut:

  • NAME: nama grup profil keamanan.

    Jika Anda tidak menggunakan format ID URL unik untuk nama, Anda harus menentukan nama organisasi atau project, dan lokasi.

  • ORGANIZATION_ID: ID organisasi tempat grup profil keamanan berada. Gunakan tanda ini untuk grup profil keamanan tingkat organisasi.

  • PROJECT_ID: project ID tempat grup profil keamanan berada. Gunakan tanda ini untuk grup profil keamanan level project.

  • QUOTA_PROJECT_ID: project ID kuota. Gunakan tanda ini hanya untuk grup profil keamanan tingkat organisasi.

Memperbarui grup profil keamanan

Untuk memperbarui grup profil keamanan, gunakan konsol Google Cloud atau gcloud CLI.

Anda dapat memperbarui detail utama berikut dari grup profil keamanan:

  • Project penagihan (hanya tersedia untuk grup profil keamanan tingkat organisasi)
  • Mengubah atau menghapus profil keamanan
  • Label
  • Deskripsi

Anda tidak dapat mengubah detail berikut:

  • Nama grup profil keamanan
  • Zona grup profil keamanan
  • Organisasi atau project grup profil keamanan

Untuk mengubah detail ini, hapus grup profil keamanan dan buat grup profil keamanan baru.

Konsol

  1. Di konsol Google Cloud , buka halaman Security profiles.

    Buka Profil keamanan

  2. Dari pemilih project, pilih organisasi atau project Anda.

  3. Pilih tab Grup profil keamanan. Tab ini menampilkan daftar grup profil keamanan yang dikonfigurasi.

  4. Pilih grup profil keamanan, lalu klik Edit.

  5. Perbarui kolom yang wajib diisi, lalu klik Simpan.

gcloud

Untuk memperbarui grup profil keamanan, gunakan perintah gcloud network-security security-profile-groups update:

gcloud network-security security-profile-groups update NAME \
    --organization ORGANIZATION_ID | --project PROJECT_ID \
    --clear-threat-prevention-profile | --threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
    --clear-url-filtering-profile | --url-filtering-profile URL_SECURITY_PROFILE_URL \
    [--billing-project QUOTA_PROJECT_ID] \
    --description DESCRIPTION \
    --location global

Ganti kode berikut:

  • NAME: nama grup profil keamanan.

    Jika Anda tidak menggunakan format ID URL unik untuk nama, Anda harus menentukan nama organisasi atau project, dan lokasi.

  • ORGANIZATION_ID: ID organisasi. Gunakan tanda ini untuk grup profil keamanan tingkat organisasi.

  • PROJECT_ID: project ID. Gunakan tanda ini untuk grup profil keamanan level project.

  • THREAT_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenis THREAT_PREVENTION.

    Untuk menghapus profil keamanan pencegahan ancaman, gunakan flag --clear-threat-prevention-profile. Untuk mengubah profil keamanan pencegahan ancaman, gunakan tanda --threat-prevention-profile.

  • URL_SECURITY_PROFILE_URL: ID URL unik untuk profil keamanan jenis URL_FILTERING.

    Untuk menghapus profil keamanan pemfilteran URL, gunakan tanda --clear-url-filtering-profile. Untuk mengubah profil keamanan pemfilteran URL, gunakan tanda --url-filtering-profile.

  • QUOTA_PROJECT_ID: project ID kuota. Gunakan tanda ini hanya untuk grup profil keamanan tingkat organisasi.

  • DESCRIPTION: deskripsi opsional untuk grup profil keamanan.

Untuk memperbarui grup profil keamanan untuk analisis WildFire, gunakan perintah gcloud beta network-security security-profile-groups update (Pratinjau):

gcloud beta network-security security-profile-groups update NAME \
    --organization ORGANIZATION_ID \
    --location LOCATION \
    --clear-threat-prevention-profile | --threat-prevention-profile THREAT_SECURITY_PROFILE_URL \
    --clear-wildfire-analysis-profile | --wildfire-analysis-profile WILDFIRE_SECURITY_PROFILE_URL \
    --clear-url-filtering-profile | --url-filtering-profile URL_SECURITY_PROFILE_URL \
    --billing-project QUOTA_PROJECT_ID

Ganti WILDFIRE_SECURITY_PROFILE_URL dengan ID URL unik untuk profil keamanan jenis WILDFIRE_ANALYSIS.

Tentukan maksimal salah satu tanda berikut:

  • clear-wildfire-analysis-profile: menghapus kolom profil analisis kebakaran hutan.
  • wildfire-analysis-profile: memperbarui kolom profil analisis kebakaran hutan dengan ID URL unik dari profil keamanan jenis WILDFIRE_ANALYSIS.
  • clear-url-filtering-profile: menghapus kolom profil pemfilteran URL.
  • url-filtering-profile: memperbarui kolom profil pemfilteran URL dengan ID URL unik dari profil keamanan jenis URL_FILTERING.

Menghapus grup profil keamanan

Anda tidak dapat menghapus grup profil keamanan yang direferensikan oleh aturan kebijakan firewall.

Untuk menghapus grup profil keamanan, gunakan konsol Google Cloud atau gcloud CLI.

Konsol

  1. Di konsol Google Cloud , buka halaman Security profiles.

    Buka Profil keamanan

  2. Di menu pemilih project, pilih organisasi atau project Anda.

  3. Pilih tab Grup profil keamanan. Tab ini menampilkan daftar grup profil keamanan yang dikonfigurasi.

  4. Pilih grup profil keamanan, lalu klik Hapus.

  5. Klik Delete lagi untuk mengonfirmasi.

gcloud

Untuk menghapus grup profil keamanan, gunakan perintah gcloud network-security security-profile-groups delete:

gcloud network-security security-profile-groups delete NAME \
    --organization ORGANIZATION_ID | --project PROJECT_ID \
    [--billing-project QUOTA_PROJECT_ID] \
    --location global

Ganti kode berikut:

  • NAME: nama grup profil keamanan.

    Jika Anda tidak menggunakan format ID URL unik untuk nama, Anda harus menentukan nama organisasi atau project, dan lokasi.

  • ORGANIZATION_ID: ID organisasi. Gunakan tanda ini untuk grup profil keamanan tingkat organisasi.

  • PROJECT_ID: project ID. Gunakan tanda ini untuk grup profil keamanan level project.

  • QUOTA_PROJECT_ID: project ID kuota. Gunakan tanda ini hanya untuk grup profil keamanan tingkat organisasi.

Langkah berikutnya