Administra la inspección de TLS

Para aplicar controles de seguridad y, también, inspeccionar el tráfico encriptado, configura políticas de inspección de seguridad de la capa de transporte (TLS) para Cloud Next Generation Firewall. En este documento, se describe cómo administrar las políticas de inspección de TLS en tu proyecto.

Este documento está dirigido a los administradores de red y de seguridad que administran las configuraciones de inspección de TLS y las conexiones de red seguras.

Antes de administrar las políticas de inspección de TLS, se debe configurar una política existente en tu proyecto. Para obtener más información sobre los conceptos básicos de la inspección de TLS, como los grupos de entidades de certificación (CA), el servicio de entidades de certificación administrado por Google y las configuraciones de confianza, consulta la descripción general de la inspección de TLS.

Visualiza los detalles de una política de inspección de TLS

Puedes ver la información sobre la política de inspección de TLS que creaste en tu proyecto.

Console

  1. En la consola de Google Cloud , ve a la página Políticas de inspección de TLS.

    Ir a las políticas de inspección de TLS

  2. En el menú de selección de proyectos, selecciona tu organización.

  3. Las políticas de inspección de TLS se enumeran en la sección Inspecciones de TLS.

  4. Para ver los detalles, haz clic en el nombre de la política de inspección de TLS.

Enumera todas las políticas de inspección de TLS

Puedes enumerar todas las políticas de inspección de TLS en un proyecto.

Console

  1. En la consola de Google Cloud , ve a la página Políticas de inspección de TLS.

    Ir a las políticas de inspección de TLS

  2. En el menú de selección de proyectos, selecciona tu organización.

  3. Las políticas de inspección de TLS se enumeran en la sección Inspecciones de TLS.

gcloud

Para enumerar todas las políticas de inspección de TLS, usa el comando gcloud network-security tls-inspection-policies list:

gcloud network-security tls-inspection-policies list \
    --project PROJECT_ID \
    --location REGION

Reemplaza lo siguiente:

  • PROJECT_ID: es el ID del proyecto para la política de inspección de TLS
  • REGION: es el nombre de la región para la que deseas enumerar la política de inspección de TLS

Edita una política de inspección de TLS

Puedes modificar una política de inspección de TLS existente en tu proyecto.

Console

  1. En la consola de Google Cloud , ve a la página Políticas de inspección de TLS.

    Ir a las políticas de inspección de TLS

  2. En el menú de selección de proyectos, selecciona tu organización.

  3. Las políticas de inspección de TLS se enumeran en la sección Inspecciones de TLS.

  4. Para editar una política, haz clic en el nombre de la política de inspección de TLS.

  5. Haz clic en Editar.

  6. Modifica los campos obligatorios. Para obtener más información sobre cada campo, consulta Crea una política de inspección de TLS.

  7. Haz clic en Guardar.

Borra una política de inspección de TLS

Puedes borrar una política de inspección de TLS de tu proyecto. Sin embargo, si una asociación de extremo de firewall hace referencia a la política de inspección de TLS, esa política de inspección de TLS no se puede borrar.

Console

  1. En la consola de Google Cloud , ve a la página Políticas de inspección de TLS.

    Ir a las políticas de inspección de TLS

  2. En el menú de selección de proyectos, selecciona tu organización.

  3. Las políticas de inspección de TLS se enumeran en la sección Inspecciones de TLS.

  4. Para borrar una política de inspección de TLS, selecciona la casilla de verificación junto a su nombre.

  5. Haz clic en Borrar.

  6. Vuelve a hacer clic en Borrar.

gcloud

Para borrar una política de inspección de TLS, usa el comando gcloud network-security tls-inspection-policies delete:

gcloud network-security tls-inspection-policies delete \
    projects/PROJECT_ID/locations/REGION/tlsInspectionPolicies/TLS_INSPECTION_NAME \
    --location REGION

Reemplaza lo siguiente:

  • PROJECT_ID: es el ID del proyecto de la política de inspección de TLS
  • TLS_INSPECTION_NAME: es el nombre de la inspección de TLS
  • REGION: es la región en la que se crea la política de inspección de TLS.

Próximos pasos