Questa pagina descrive come abilitare il controllo dei database in AlloyDB, come funziona il motore per suggerimenti per il controllo dei database recommender e come puoi utilizzarlo.
Il motore per suggerimenti per il controllo dei database AlloyDB ti aiuta a rilevare le istanze di produzione per cui il controllo non è abilitato. Fornisce quindi consigli per abilitare il controllo dei database.
Prima di iniziare
Prima di poter visualizzare i suggerimenti e gli approfondimenti:
Assicurati di abilitare l'API Recommender.
Per ottenere le autorizzazioni per visualizzare e utilizzare approfondimenti e suggerimenti, assicurati di disporre dei ruoli di Identity and Access Management (IAM) richiesti.
Tasks Ruoli Visualizza i suggerimenti recommender.alloydbViewerApplica suggerimenti recommender.alloydbAdminoalloydb.adminPer ulteriori informazioni, consulta Concedere l'accesso ad altri utenti.
Elenca i suggerimenti
Puoi elencare i suggerimenti per abilitare il controllo dei database
utilizzando la Google Cloud console, gcloud CLI, o l'API Recommender.
Console
Nella Google Cloud console, vai alla pagina Cluster.
Per ulteriori informazioni, consulta Trovare i suggerimenti con Recommendation Hub.
Nella tabella dell'elenco Risorse, individua il cluster e fai clic su Visualizza problemi nella colonna Problemi.
Nell'Aggregated issues (Problemi aggregati) viene visualizzato un elenco di problemi. Seleziona la scheda di suggerimento Auditing not enabled (Controllo non abilitato).
gcloud CLI
Per elencare i suggerimenti per abilitare il controllo dei database utilizzando gcloud CLI, esegui il gcloud recommender recommendations list comando come segue:
gcloud recommender recommendations list \ --project=PROJECT_ID \ --location=LOCATION \ --recommender=google.alloydb.instance.SecurityRecommender \ --filter=recommenderSubtype=ENABLE_DATABASE_AUDITING
Sostituisci quanto segue:
PROJECT_ID: il tuo ID progetto.LOCATION: una regione in cui si trovano le istanze, ad esempious-central1.
API
Per elencare i suggerimenti per abilitare il controllo dei database utilizzando l'API Recommendations, chiama il
recommendations.list
metodo come segue:
GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.alloydb.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_DATABASE_AUDITING
Sostituisci quanto segue:
PROJECT_ID: il tuo ID progetto.LOCATION: una regione in cui si trovano le istanze, ad esempious-central1.
Visualizza approfondimenti e suggerimenti dettagliati
Puoi visualizzare approfondimenti e suggerimenti dettagliati sulle istanze
che richiedono l'abilitazione del controllo dei database utilizzando la Google Cloud console,
gcloud CLI, o l'API Recommender.
Console
Nella pagina Cluster, nella tabella Risorse, fai clic su Visualizza problemi nella colonna Problemi per il cluster.
A destra viene visualizzato il riquadro Aggregated issues (Problemi aggregati), che contiene approfondimenti e suggerimenti dettagliati per Auditing not enabled (Controllo non abilitato).
gcloud CLI
Esegui il gcloud recommender insights list comando come segue:
gcloud recommender insights list \ --project=PROJECT_ID \ --location=LOCATION \ --insight-type=google.alloydb.instance.SecurityInsight \ --filter=insightSubtype=DATABASE_AUDITING_NOT_ENABLED
Sostituisci quanto segue:
- PROJECT_ID: il tuo ID progetto.
- LOCATION : una regione in cui si trovano le istanze, ad esempio
us-central1.
API
Chiama il insights.list metodo come segue:
GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.alloydb.instance.SecurityInsight/insights?filter=insightSubtype=DATABASE_AUDITING_NOT_ENABLED
Sostituisci quanto segue:
- PROJECT_ID: il tuo ID progetto.
- LOCATION: una regione in cui si trovano le istanze, ad esempio
us-central1.
Applica il consiglio
Valuta attentamente il suggerimento ed esegui una delle seguenti operazioni:
Console
Per implementare il suggerimento, segui le istruzioni riportate in Abilitare pgAudit.
gcloud CLI
Per implementare il suggerimento, segui le istruzioni riportate in Abilitare pgAudit.