Para aplicar controles de seguridad y, también, inspeccionar el tráfico encriptado, configura políticas de inspección de seguridad de la capa de transporte (TLS) para Cloud Next Generation Firewall. En este documento, se describe cómo administrar las políticas de inspección de TLS en tu proyecto.
Este documento está dirigido a los administradores de red y de seguridad que administran las configuraciones de inspección de TLS y las conexiones de red seguras.
Antes de administrar las políticas de inspección de TLS, se debe configurar una política existente en tu proyecto. Para obtener más información sobre los conceptos básicos de la inspección de TLS, como los grupos de entidades de certificación (CA), el servicio de entidades de certificación administrado por Google y las configuraciones de confianza, consulta la descripción general de la inspección de TLS.
Visualiza los detalles de una política de inspección de TLS
Puedes ver la información sobre la política de inspección de TLS que creaste en tu proyecto.
Console
En la consola de Google Cloud , ve a la página Políticas de inspección de TLS.
En el menú de selección de proyectos, selecciona tu organización.
Las políticas de inspección de TLS se enumeran en la sección Inspecciones de TLS.
Para ver los detalles, haz clic en el nombre de la política de inspección de TLS.
Enumera todas las políticas de inspección de TLS
Puedes enumerar todas las políticas de inspección de TLS en un proyecto.
Console
En la consola de Google Cloud , ve a la página Políticas de inspección de TLS.
En el menú de selección de proyectos, selecciona tu organización.
Las políticas de inspección de TLS se enumeran en la sección Inspecciones de TLS.
gcloud
Para enumerar todas las políticas de inspección de TLS, usa el comando gcloud network-security tls-inspection-policies list:
gcloud network-security tls-inspection-policies list \
--project PROJECT_ID \
--location REGION
Reemplaza lo siguiente:
PROJECT_ID: es el ID del proyecto para la política de inspección de TLSREGION: es el nombre de la región para la que deseas enumerar la política de inspección de TLS
Edita una política de inspección de TLS
Puedes modificar una política de inspección de TLS existente en tu proyecto.
Console
En la consola de Google Cloud , ve a la página Políticas de inspección de TLS.
En el menú de selección de proyectos, selecciona tu organización.
Las políticas de inspección de TLS se enumeran en la sección Inspecciones de TLS.
Para editar una política, haz clic en el nombre de la política de inspección de TLS.
Haz clic en Editar.
Modifica los campos obligatorios. Para obtener más información sobre cada campo, consulta Crea una política de inspección de TLS.
Haz clic en Guardar.
Borra una política de inspección de TLS
Puedes borrar una política de inspección de TLS de tu proyecto. Sin embargo, si una asociación de extremo de firewall hace referencia a la política de inspección de TLS, esa política de inspección de TLS no se puede borrar.
Console
En la consola de Google Cloud , ve a la página Políticas de inspección de TLS.
En el menú de selección de proyectos, selecciona tu organización.
Las políticas de inspección de TLS se enumeran en la sección Inspecciones de TLS.
Para borrar una política de inspección de TLS, selecciona la casilla de verificación junto a su nombre.
Haz clic en Borrar.
Vuelve a hacer clic en Borrar.
gcloud
Para borrar una política de inspección de TLS, usa el comando gcloud network-security tls-inspection-policies delete:
gcloud network-security tls-inspection-policies delete \
projects/PROJECT_ID/locations/REGION/tlsInspectionPolicies/TLS_INSPECTION_NAME \
--location REGION
Reemplaza lo siguiente:
PROJECT_ID: es el ID del proyecto de la política de inspección de TLSTLS_INSPECTION_NAME: es el nombre de la inspección de TLSREGION: es la región en la que se crea la política de inspección de TLS.
Próximos pasos
- Configura la inspección de TLS
- Configura el servicio de detección y prevención de intrusiones
- Crea y administra extremos de firewall