Migliora la sicurezza dell'istanza impostando i criteri per le password

Questa pagina descrive come visualizzare e implementare i suggerimenti per l'impostazione di un criterio delle password per le istanze che non hanno un criterio delle password dell'istanza abilitato per gli utenti con autenticazione integrata. I criteri per le password aiutano a prevenire la creazione di password inefficaci e contribuiscono a rispettare la conformità. Questo motore per suggerimenti si chiama Abilita il criterio delle password dell'istanza.

Ogni giorno, questo motore per suggerimenti rileva in modo proattivo le istanze che non hanno un criterio delle password dell'istanza abilitato e fornisce approfondimenti e suggerimenti per migliorare la sicurezza dell'istanza. Puoi visualizzare approfondimenti e suggerimenti dettagliati su queste istanze utilizzando la Google Cloud console, gcloud CLI, o la Recommender API.

Prima di iniziare

Assicurati di abilitare l'API Recommender.

Ruoli e autorizzazioni richiesti

Per ottenere le autorizzazioni per visualizzare e utilizzare approfondimenti e suggerimenti, assicurati di disporre dei ruoli di Identity and Access Management (IAM) richiesti.

Tasks Roles
Visualizza i suggerimenti recommender.cloudsqlViewer or cloudsql.admin.
Applica suggerimenti cloudsql.editor or cloudsql.admin.
Per saperne di più sui ruoli IAM, consulta il riferimento ai ruoli di base e predefiniti di IAM e Gestisci l'accesso a progetti, cartelle e organizzazioni.

Elenca i suggerimenti

Per elencare i suggerimenti:

Console

Per elencare i suggerimenti sulla sicurezza dell'istanza:

  1. Vai alla pagina Istanze Cloud SQL.

    Vai a Istanze Cloud SQL

  2. Visualizza la colonna Problemi nella tabella delle istanze.

In alternativa, segui questi passaggi:

  1. Vai ad Active Assist.

    Vai ad Active Assist

    Per saperne di più, consulta Esplorare i suggerimenti.

  2. Nella scheda Tutti i suggerimenti, fai clic su Sicurezza.

gcloud

Esegui il gcloud recommender recommendations list comando come segue:

gcloud recommender recommendations list \
--project=PROJECT_ID \
--location=LOCATION \
--recommender=google.cloudsql.instance.SecurityRecommender \
--filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY

Sostituisci quanto segue:

  • PROJECT_ID: il tuo ID progetto.
  • LOCATION: una regione in cui si trovano le istanze, ad esempio us-central1.

API

Chiama il recommendations.list metodo come segue:

GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.cloudsql.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY

Sostituisci quanto segue:

  • PROJECT_ID: il tuo ID progetto.
  • LOCATION: una regione in cui si trovano le istanze, ad esempio us-central1.

Visualizza approfondimenti e suggerimenti dettagliati

Per visualizzare approfondimenti e suggerimenti dettagliati:

Console

Dopo aver elencato i suggerimenti, fai clic su uno di essi. Viene visualizzato il riquadro dei suggerimenti, che contiene approfondimenti e suggerimenti dettagliati.

gcloud

Esegui il gcloud recommender insights list comando come segue:


gcloud recommender insights list \
--project=PROJECT_ID \
--location=LOCATION \
--insight-type=google.cloudsql.instance.SecurityInsight \
--filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED

Sostituisci quanto segue:

  • PROJECT_ID: il tuo ID progetto.
  • LOCATION : una regione in cui si trovano le istanze, ad esempio us-central1.

API

Chiama il insights.list metodo come segue:


GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.cloudsql.instance.SecurityInsight/insights?filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED

Sostituisci quanto segue:

  • PROJECT_ID: il tuo ID progetto.
  • LOCATION: una regione in cui si trovano le istanze, ad esempio us-central1.

Applica il suggerimento

Console

Per implementare il suggerimento, fai clic su Gestisci criterio delle password e abilita i criteri delle password dell'istanza sull'istanza.

gcloud

Per implementare il suggerimento, abilita i criteri delle password dell'istanza sull'istanza.

API

Per implementare il suggerimento, abilita i criteri delle password dell'istanza sull'istanza.

Passaggi successivi