כדי לאכוף אמצעי בקרה לאבטחה ולבדוק תעבורה מוצפנת, צריך להגדיר מדיניות בדיקה של Transport Layer Security (TLS) עבור Cloud Next Generation Firewall (Cloud NGFW). במאמר הזה מוסבר איך לנהל מדיניות בדיקת TLS בפרויקט.
המסמך הזה מיועד לאדמינים של רשתות ולאדמינים של אבטחה שמנהלים את ההגדרות של בדיקת TLS ואת החיבורים המאובטחים לרשת.
כדי לנהל מדיניות של בדיקת TLS, צריך להגדיר מדיניות קיימת בפרויקט. מידע נוסף על מושגי הליבה של בדיקת TLS – כמו מאגרי רשויות אישורים (CA), Certificate Authority Service בניהול Google והגדרות מהימנות – זמין בסקירה הכללית על בדיקת TLS.
הצגת הפרטים של מדיניות בדיקת TLS
אפשר לראות את המידע על מדיניות בדיקת ה-TLS שיצרתם בפרויקט.
המסוף
נכנסים לדף TLS inspection policies במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הפרויקט הרצוי.
כללי המדיניות לבדיקת TLS מפורטים בקטע TLS inspections.
כדי לראות את הפרטים, לוחצים על השם של מדיניות בדיקת ה-TLS.
רשימה של כל כללי המדיניות לבדיקת TLS
אפשר להציג רשימה של כל כללי מדיניות בדיקת ה-TLS בפרויקט.
המסוף
נכנסים לדף TLS inspection policies במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הפרויקט הרצוי.
כללי המדיניות לבדיקת TLS מפורטים בקטע TLS inspections.
gcloud
כדי לראות את רשימת כל כללי מדיניות בדיקת ה-TLS, משתמשים בפקודה gcloud network-security tls-inspection-policies list:
gcloud network-security tls-inspection-policies list \
--project PROJECT_ID \
--location REGION
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של מדיניות בדיקת ה-TLS -
REGION: השם של האזור שרוצים להציג את מדיניות בדיקת ה-TLS שלו
עריכה של מדיניות בדיקת TLS
אפשר לשנות מדיניות בדיקת TLS קיימת בפרויקט.
המסוף
נכנסים לדף TLS inspection policies במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הפרויקט הרצוי.
כללי המדיניות לבדיקת TLS מפורטים בקטע TLS inspections.
כדי לערוך מדיניות, לוחצים על השם של מדיניות בדיקת ה-TLS.
לוחצים על Edit.
משנים את שדות החובה. מידע נוסף על כל שדה זמין במאמר יצירת מדיניות לבדיקת TLS.
לוחצים על Save.
מחיקת מדיניות בדיקת TLS
אפשר למחוק מדיניות בדיקת TLS מהפרויקט. עם זאת, אם יש הפניה למדיניות הבדיקה של TLS דרך שיוך של נקודת קצה של חומת אש, אי אפשר למחוק את מדיניות הבדיקה של TLS.
המסוף
נכנסים לדף TLS inspection policies במסוף Google Cloud .
בתפריט לבחירת פרויקטים, בוחרים את הפרויקט הרצוי.
כללי המדיניות לבדיקת TLS מפורטים בקטע TLS inspections.
כדי למחוק מדיניות בדיקת TLS, מסמנים את התיבה לצד השם שלה.
לוחצים על Delete.
לוחצים שוב על מחיקה.
gcloud
כדי למחוק מדיניות בדיקת TLS, משתמשים בפקודה gcloud network-security tls-inspection-policies delete:
gcloud network-security tls-inspection-policies delete \
projects/PROJECT_ID/locations/REGION/tlsInspectionPolicies/TLS_INSPECTION_NAME \
--location REGION
מחליפים את מה שכתוב בשדות הבאים:
-
PROJECT_ID: מזהה הפרויקט של מדיניות בדיקת ה-TLS -
TLS_INSPECTION_NAME: השם של בדיקת ה-TLS -
REGION: האזור שבו נוצרת מדיניות בדיקת ה-TLS