Per applicare i controlli di sicurezza e ispezionare il traffico criptato, configura le policy di ispezione TLS (Transport Layer Security) per Cloud Next Generation Firewall (Cloud NGFW). Questo documento descrive come gestire i criteri di ispezione TLS nel tuo progetto.
Questo documento è destinato agli amministratori di rete e della sicurezza che gestiscono le configurazioni di ispezione TLS e le connessioni di rete sicure.
Prima di gestire le policy di ispezione TLS, è necessario configurare una policy esistente nel tuo progetto. Per saperne di più sui concetti di base dell'ispezione TLS, come pool di autorità di certificazione (CA), Certificate Authority Service gestito da Google e configurazioni di attendibilità, consulta la panoramica dell'ispezione TLS.
Visualizzare i dettagli di una policy di ispezione TLS
Puoi visualizzare le informazioni sulla policy di ispezione TLS che hai creato nel tuo progetto.
Console
Nella console Google Cloud , vai alla pagina Policy di ispezione TLS.
Nel menu del selettore dei progetti, seleziona il tuo progetto.
Le policy di ispezione TLS sono elencate nella sezione Ispezioni TLS.
Per visualizzare i dettagli, fai clic sul nome della policy di ispezione TLS.
Elenca tutte le policy di ispezione TLS
Puoi elencare tutte le policy di ispezione TLS in un progetto.
Console
Nella console Google Cloud , vai alla pagina Policy di ispezione TLS.
Nel menu del selettore dei progetti, seleziona il tuo progetto.
Le policy di ispezione TLS sono elencate nella sezione Ispezioni TLS.
gcloud
Per elencare tutte le policy di ispezione TLS, utilizza il
comando gcloud network-security tls-inspection-policies list:
gcloud network-security tls-inspection-policies list \
--project PROJECT_ID \
--location REGION
Sostituisci quanto segue:
PROJECT_ID: l'ID progetto per il criterio di ispezione TLSREGION: il nome della regione per cui vuoi elencare la policy di ispezione TLS
Modificare una policy di ispezione TLS
Puoi modificare una policy di ispezione TLS esistente nel tuo progetto.
Console
Nella console Google Cloud , vai alla pagina Policy di ispezione TLS.
Nel menu del selettore dei progetti, seleziona il tuo progetto.
Le policy di ispezione TLS sono elencate nella sezione Ispezioni TLS.
Per modificare una policy, fai clic sul nome della policy di ispezione TLS.
Fai clic su Modifica.
Modifica i campi obbligatori. Per saperne di più su ciascun campo, consulta Creare una policy di ispezione TLS.
Fai clic su Salva.
Elimina una policy di ispezione TLS
Puoi eliminare una policy di ispezione TLS dal tuo progetto. Tuttavia, se il criterio di ispezione TLS fa riferimento a un'associazione di endpoint firewall, non può essere eliminato.
Console
Nella console Google Cloud , vai alla pagina Policy di ispezione TLS.
Nel menu del selettore dei progetti, seleziona il tuo progetto.
Le policy di ispezione TLS sono elencate nella sezione Ispezioni TLS.
Per eliminare una policy di ispezione TLS, seleziona la casella di controllo accanto al nome.
Fai clic su Elimina.
Fai di nuovo clic su Elimina.
gcloud
Per eliminare una policy di ispezione TLS, utilizza il
comando gcloud network-security tls-inspection-policies delete:
gcloud network-security tls-inspection-policies delete \
projects/PROJECT_ID/locations/REGION/tlsInspectionPolicies/TLS_INSPECTION_NAME \
--location REGION
Sostituisci quanto segue:
PROJECT_ID: l'ID progetto della policy di ispezione TLSTLS_INSPECTION_NAME: il nome dell'ispezione TLSREGION: la regione in cui viene creata la policy di ispezione TLS
Passaggi successivi
- Configurare l'ispezione TLS
- Configura il servizio di rilevamento e prevenzione delle intrusioni
- Creare e gestire gli endpoint firewall