Dokumen ini menjelaskan cara menggunakan resource Security Command Center saat residency data diaktifkan. Anda dapat mengaktifkan residensi data untuk Security Command Center hanya saat Anda mengaktifkan Security Command Center untuk organisasi.
Resource dengan kontrol residensi data
Jenis resource Security Command Center berikut tunduk pada kontrol residensi data:
- Semua resource Google Security Operations
- Konfigurasi BigQuery Export
- Konfigurasi ekspor berkelanjutan
- Temuan
- Konfigurasi aturan penonaktifan
Untuk menggunakan resource ini secara terprogram atau di command line, Anda harus menggunakan endpoint regional untuk Security Command Center API. Untuk menggunakan resource ini di Google Cloud konsol, Anda harus menggunakan jurisdictional Google Cloud konsol.
Untuk semua jenis resource lainnya, gunakan endpoint API default dan the Google Cloud konsol.
Tentang endpoint regional
Endpoint regional menyediakan akses ke resource di lokasi tertentu. Saat Anda menggunakan endpoint regional, permintaan Anda akan dirutekan langsung ke lokasi endpoint. Anda tidak dapat menggunakan endpoint regional untuk mengakses resource di lokasi lain.
Menggunakan endpoint regional membantu Anda menerapkan kontrol residensi data untuk resource Anda saat tidak aktif, digunakan, dan dalam pengiriman.
Security Command Center mencakup beberapa layanan. Untuk jenis resource yang tunduk pada kontrol residensi data, layanan berikut mengharuskan Anda menggunakan endpoint regional:
- Security Command Center API
securitycenter.LOCATION.rep.googleapis.com- Google SecOps
- Lihat dokumentasi referensi Google SecOps.
Ganti LOCATION dengan lokasi yang
didukung untuk layanan tersebut.
Untuk semua jenis resource lainnya, Anda harus menggunakan endpoint default.
Tentang jurisdictional Google Cloud console
The jurisdictional Google Cloud console memungkinkan Anda mengaktifkan residensi data saat Anda mengaktifkan Security Command Center. jurisdictionalconsole juga menyediakan akses ke resource di lokasi tertentu.
Menggunakan jurisdictional Google Cloud console membantu Anda menerapkan kontrol residensi data untuk resource Anda saat tidak aktif, digunakan, dan dalam pengiriman.
Anda hanya dapat menggunakan jurisdictional Google Cloud console untuk mengakses hanya jenis resource yang tunduk pada kontrol residensi data. Untuk membuka konsol, gunakan URL yang sesuai untuk lokasi Anda:
- Uni Eropa
- Pengguna identitas gabungan:
console.eu.cloud.google - Semua pengguna lainnya:
console.eu.cloud.google.com - Kerajaan Arab Saudi (KSA)
- Pengguna identitas gabungan:
console.sa.cloud.google - Semua pengguna lainnya:
console.sa.cloud.google.com - Amerika Serikat
- Pengguna identitas gabungan:
console.us.cloud.google - Semua pengguna lainnya:
console.us.cloud.google.com
Untuk semua jenis resource lainnya, Anda harus menggunakan standard Google Cloud console.
Lokasi untuk endpoint regional
Bagian ini mencantumkan lokasi tempat endpoint regional tersedia untuk Security Command Center API dan layanan terkait.
Lokasi untuk Security Command Center API
Security Command Center API menyediakan endpoint regional dan multi-region di lokasi berikut:
- Uni Eropa
eu- Kerajaan Arab Saudi (KSA)
me-central2- Amerika Serikat
us
Lokasi untuk Perlindungan AI
Untuk mendapatkan manfaat penuh dari Perlindungan AI, workload AI harus berada di region berikut:
- Uni Eropa
europe-west4: BelandaCO2 Rendah
- Amerika Serikat
us-central1: IowaCO2 Rendah
us-east4: Virginia Utaraus-west1: OregonCO2 Rendah
Perlindungan AI menyediakan endpoint multi-region di lokasi berikut:
- Uni Eropa
eu- Amerika Serikat
us
Fitur yang tersedia bervariasi menurut region. Untuk mengetahui fitur mana yang tersedia atau tidak tersedia di region Anda, lihat tabel berikut.
| Region | Notebook Security Scanner (Pratinjau) | Model Armor | Fitur yang tidak tersedia |
|---|---|---|---|
us-east7 |
Ya | Tidak |
|
europe-west1
europe-west2
asia-southeast1 |
Tidak | Ya | Temuan kerentanan paket tidak tersedia. |
| Region lainnya | Tidak | Tidak |
|
Lokasi untuk Google SecOps
Lihat halaman lokasi Google SecOps.
Alat untuk endpoint regional
Untuk mengelola jenis resource yang tunduk pada kontrol residensi data, Anda harus menentukan endpoint regional saat membuat klien atau menjalankan perintah.
Untuk semua jenis resource lainnya, Anda harus menggunakan endpoint default.
gcloud
Grup perintah gcloud CLI berikut mengharuskan Anda menggunakan endpoint regional:
gcloud scc bqexports: mengelola konfigurasi BigQuery Exportgcloud scc findings: mengelola temuangcloud scc muteconfigs: mengelola konfigurasi aturan penonaktifangcloud scc notifications: mengelola konfigurasi ekspor berkelanjutan
Untuk semua grup perintah gcloud scc lainnya, Anda harus menggunakan endpoint default untuk Security Command Center API.
Mengubah endpoint layanan
Untuk beralih ke endpoint regional, jalankan perintah berikut:
gcloud config set api_endpoint_overrides/SERVICE \ https://SERVICE.LOCATION.rep.googleapis.com/
Untuk beralih ke endpoint default, jalankan perintah berikut:
gcloud config unset api_endpoint_overrides/SERVICE
Ganti kode berikut:
SERVICE: layanan yang akan dikonfigurasi; gunakansecuritycenteruntuk Security Command Center APILOCATION: lokasi yang didukung untuk layanan tersebut
Secara opsional, Anda dapat membuat
konfigurasi bernama untuk
gcloud CLI yang menggunakan endpoint regional. Sebelum menjalankan perintah a
gcloud CLI, Anda dapat beralih ke konfigurasi bernama dengan
menjalankan perintah
gcloud config configurations activate.
Menjalankan perintah gcloud CLI
Saat menjalankan perintah gcloud CLI untuk Security Command Center API, Anda harus selalu menentukan lokasi. Ada beberapa cara untuk melakukannya:
- Gunakan flag
--location. - Jika Anda memberikan jalur lengkap nama resource, gunakan format yang menentukan
lokasi, seperti
projects/123/sources/456/locations/LOCATION/findings/a1b2c3.
Contoh berikut menunjukkan cara menggunakan flag --location.
Perintah
gcloud scc findings list
mencantumkan temuan organisasi di lokasi tertentu.
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
-
ORGANIZATION_ID: ID numerik organisasi. -
LOCATION: lokasi yang didukung untuk Security Command Center API
Jalankan perintah command:gcloud scc findings list
Linux, macOS, atau Cloud Shell
gcloud scc findings list ORGANIZATION_ID --location=LOCATION
Windows (PowerShell)
gcloud scc findings list ORGANIZATION_ID --location=LOCATION
Windows (cmd.exe)
gcloud scc findings list ORGANIZATION_ID --location=LOCATION
Respons berisi daftar temuan.
Terraform
Untuk mempelajari cara menerapkan atau menghapus konfigurasi Terraform, lihat Perintah dasar Terraform. Untuk mengetahui informasi selengkapnya, lihat dokumentasi referensi penyedia Terraform.
Go
Gunakan salah satu endpoint regional berikut:
- Security Command Center API
securitycenter.LOCATION.rep.googleapis.com:443
Ganti LOCATION dengan lokasi yang didukung
untuk layanan tersebut.
Contoh kode berikut menunjukkan cara membuat klien Security Command Center API yang menggunakan endpoint regional.
Java
Gunakan salah satu endpoint regional berikut:
- Security Command Center API
securitycenter.LOCATION.rep.googleapis.com:443
Ganti LOCATION dengan lokasi yang didukung
untuk layanan tersebut.
Contoh kode berikut menunjukkan cara membuat klien Security Command Center API yang menggunakan endpoint regional.
Python
Gunakan salah satu endpoint regional berikut:
- Security Command Center API
securitycenter.LOCATION.rep.googleapis.com
Ganti LOCATION dengan lokasi yang didukung
untuk layanan tersebut.
Contoh kode berikut menunjukkan cara membuat klien Security Command Center API yang menggunakan endpoint regional.
REST
Untuk mengakses jenis resource REST API berikut, Anda harus menggunakan endpoint layanan regional:
- Security Command Center API
Endpoint:
https://securitycenter.LOCATION.rep.googleapis.comGanti
LOCATIONdengan lokasi yang didukung untuk layanan tersebut.Jenis resource:
folders.locations.bigQueryExportsfolders.locations.findingsfolders.locations.muteConfigsfolders.locations.notificationConfigsorganizations.locations.bigQueryExportsorganizations.locations.findingsorganizations.locations.muteConfigsorganizations.locations.notificationConfigsprojects.locations.bigQueryExportsprojects.locations.findingsprojects.locations.muteConfigsprojects.locations.notificationConfigs
Ganti LOCATION dengan lokasi yang didukung
untuk layanan tersebut.
Untuk semua jenis resource lainnya, Anda harus menggunakan endpoint default.