בדף הזה מוסבר איך לצפות בהמלצות לגבי הפעלת ביקורת במסד נתונים עבור מקרים שבהם לא מתועדים חיבורים והצהרות של משתמשים, ואיך ליישם את ההמלצות האלה. בדיקת מסדי נתונים מאפשרת לעקוב אחרי פעולות ספציפיות של משתמשים במסד הנתונים כדי לשפר את האבטחה והתאימות. ההמלצה הזו נקראת הפעלת ביקורת על מסד נתונים.
מדי יום, כלי ההמלצות הזה מזהה באופן יזום מקרים שבהם לא מתבצעת רישום ביומן של חיבורים והצהרות של משתמשים, ומספק תובנות והמלצות לשיפור האבטחה והתאימות של המופע. אתם יכולים לראות תובנות והמלצות מפורטות לגבי המקרים האלה באמצעות מסוף Google Cloud , ה-CLI של gcloud או Recommender API.
לפני שמתחילים
מוודאים שהפעלתם את Recommender API.
תפקידים והרשאות נדרשים
כדי לקבל את ההרשאות לצפייה בתובנות ובהמלצות ולעבודה איתן, צריך לוודא שיש לכם את תפקידי ניהול הזהויות והרשאות הגישה (IAM) הנדרשים.
| Tasks | תפקידים |
|---|---|
| לצפייה בהמלצות |
recommender.cloudsqlViewer או
cloudsql.admin.
|
| יישום ההמלצות |
cloudsql.editor
או cloudsql.admin.
|
רשימת ההמלצות
כדי לראות את ההמלצות:
המסוף
כדי לראות המלצות לגבי אבטחת מופעים, פועלים לפי השלבים הבאים:
נכנסים לדף Cloud SQL Instances.
בודקים את העמודה בעיות בטבלת המופעים.
אפשר גם לפעול לפי השלבים הבאים:
עוברים אל Active Assist.
מידע נוסף זמין במאמר המלצות.
בכרטיס All recommendations (כל ההמלצות), לוחצים על Security (אבטחה).
gcloud
מריצים את הפקודה gcloud recommender recommendations list באופן הבא:
gcloud recommender recommendations list \ --project=PROJECT_ID \ --location=LOCATION \ --recommender=google.cloudsql.instance.SecurityRecommender \ --filter=recommenderSubtype=ENABLE_DATABASE_AUDITING
מחליפים את מה שכתוב בשדות הבאים:
- PROJECT_ID: מזהה הפרויקט.
- LOCATION: אזור שבו נמצאים המופעים, למשל us-central1.
API
מבצעים קריאה ל-method recommendations.list באופן הבא:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.cloudsql.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_DATABASE_AUDITING
מחליפים את מה שכתוב בשדות הבאים:
- PROJECT_ID: מזהה הפרויקט.
- LOCATION: אזור שבו נמצאים המופעים, למשל
us-central1.
צפייה בתובנות ובהמלצות מפורטות
כדי לראות תובנות והמלצות מפורטות, פועלים לפי השלבים הבאים:
המסוף
אחרי שמוצגת רשימת ההמלצות, לוחצים על המלצה. מוצג לוח ההמלצות, שכולל תובנות והמלצות מפורטות.
gcloud
מריצים את הפקודה gcloud recommender insights list באופן הבא:
gcloud recommender insights list \ --project=PROJECT_ID \ --location=LOCATION \ --insight-type=google.cloudsql.instance.SecurityInsight \ --filter=insightSubtype=DATABASE_AUDITING_NOT_ENABLED
מחליפים את מה שכתוב בשדות הבאים:
- PROJECT_ID: מזהה הפרויקט.
- LOCATION : אזור שבו נמצאים המופעים, למשל
us-central1.
API
מבצעים קריאה ל-method insights.list באופן הבא:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.cloudsql.instance.SecurityInsight/insights?filter=insightSubtype=DATABASE_AUDITING_NOT_ENABLED
מחליפים את מה שכתוב בשדות הבאים:
- PROJECT_ID: מזהה הפרויקט.
- LOCATION: אזור שבו נמצאים המופעים, למשל
us-central1.
יישום ההמלצה
המסוף
כדי ליישם את ההמלצה, לוחצים על Edit Instance (עריכת המופע) ועל enable database auditing (הפעלת ביקורת מסד הנתונים) במופע.
gcloud
כדי ליישם את ההמלצה, מפעילים ביקורת על מסד הנתונים במופע.
API
כדי ליישם את ההמלצה, מפעילים ביקורת על מסד הנתונים במופע.