Nesta página, descrevemos como gerenciar a inspeção Transport Layer Security (TLS) para o Cloud Next Generation Firewall. É possível ver, listar, atualizar e excluir políticas de inspeção TLS no seu projeto. Para informações sobre a inspeção TLS, consulte Visão geral da inspeção TLS.
Ver detalhes de uma política de inspeção TLS
É possível consultar informações sobre a política de inspeção TLS que você criou no projeto.
Console
No console do Google Cloud , acesse a página Políticas de inspeção TLS.
No menu do seletor de projetos, escolha seu projeto.
As políticas de inspeção TLS são listadas na seção Inspeções TLS.
Para acessar os detalhes, clique no nome da sua política de inspeção TLS.
Listar todas as políticas de inspeção TLS
É possível listar todas as políticas de inspeção TLS em um projeto.
Console
No console do Google Cloud , acesse a página Políticas de inspeção TLS.
No menu do seletor de projetos, escolha seu projeto.
As políticas de inspeção TLS são listadas na seção Inspeções TLS.
gcloud
Para listar todas as políticas de inspeção TLS, use o
comando gcloud network-security tls-inspection-policies list:
gcloud network-security tls-inspection-policies list \
--project PROJECT_ID \
--location REGION
Substitua:
PROJECT_ID: o ID do projeto para a política de inspeção TLS.REGION: o nome da região em que você quer listar a política de inspeção TLS.
Editar uma política de inspeção TLS
É possível modificar uma política de inspeção TLS que já existe no seu projeto.
Console
No console do Google Cloud , acesse a página Políticas de inspeção TLS.
No menu do seletor de projetos, escolha seu projeto.
As políticas de inspeção TLS são listadas na seção Inspeções TLS.
Para editar uma política, clique no nome da sua política de inspeção TLS.
Clique em Editar.
Modifique os campos obrigatórios. Para mais informações sobre cada campo, consulte Criar uma política de inspeção TLS.
Clique em Salvar.
Excluir uma política de inspeção TLS
É possível excluir uma política de inspeção TLS do seu projeto. No entanto, se a política de inspeção TLS for referenciada por uma associação de endpoint de firewall, essa política não poderá ser excluída.
Console
No console do Google Cloud , acesse a página Políticas de inspeção TLS.
No menu do seletor de projetos, escolha seu projeto.
As políticas de inspeção TLS são listadas na seção Inspeções TLS.
Para excluir uma política de inspeção TLS, marque a caixa de seleção ao lado do nome dela.
Clique em Excluir.
Clique em Excluir novamente.
gcloud
Para excluir uma política de inspeção TLS, use o
comando gcloud network-security tls-inspection-policies delete:
gcloud network-security tls-inspection-policies delete \
projects/PROJECT_ID/locations/REGION/tlsInspectionPolicies/TLS_INSPECTION_NAME \
--location REGION
Substitua:
PROJECT_ID: o ID do projeto da política de inspeção de TLSTLS_INSPECTION_NAME: o nome da inspeção TLSREGION: a região em que a política de inspeção de TLS é criada.
A seguir
- Configurar a inspeção de TLS
- Configurar detecção de intrusões e prevenção de intrusões
- Criar e gerenciar endpoints de firewall