El recomendador de aplicación de manera forzosa del modo SSL de AlloyDB te ayuda a detectar instancias que son críticas y tienen un riesgo de pérdida de datos.
En esta página, se describe el recomendador de aplicación de manera forzosa del modo SSL de AlloyDB, cómo funciona este recomendador y cómo usarlo.
El recomendador de aplicación de manera forzosa del modo SSL de AlloyDB analiza los metadatos de las instancias. Si la instancia es una instancia de producción y no aplica de manera forzosa los requisitos de encriptación para conexiones directas, se recomienda habilitar el modo SSL.
Las recomendaciones se generan a diario.
Antes de comenzar
Antes de ver las recomendaciones y estadísticas, haz lo siguiente:
Asegúrate de habilitar la API de recomendador.
Si deseas obtener los permisos para ver estadísticas y recomendaciones y trabajar con ellas, asegúrate de tener los roles de Identity and Access Management (IAM) necesarios.
Tasks Funciones Ver recomendaciones recommender.alloydbViewerAplicar recomendaciones recommender.alloydbAdminoalloydb.adminConsulta Otorga acceso a otros usuarios para obtener más información.
Enumera las recomendaciones
Puedes enumerar las recomendaciones de aplicación de manera forzosa del modo SSL
con la Google Cloud consola, gcloud CLI, o la API de Recommender.
Console
En la Google Cloud consola de, ve a la página Clústeres.
Para obtener más información, consulta Cómo encontrar recomendaciones con el Centro de recomendaciones.
En la tabla de la lista Recursos, busca el clúster y haz clic en Ver problemas en la columna Problemas.
Se muestra una lista de problemas en el panel Problemas agregados. Selecciona la tarjeta de recomendación Permite conexiones directas sin encriptar.
Gcloud CLI
Para enumerar las recomendaciones de aplicación de manera forzosa del modo SSL con gcloud CLI, ejecuta el gcloud recommender recommendations list comando de la siguiente manera:
gcloud recommender recommendations list \ --project=PROJECT_ID \ --location=LOCATION \ --recommender=google.alloydb.instance.SecurityRecommender \ --filter=recommenderSubtype=REQUIRE_SSL
Reemplaza lo siguiente:
PROJECT_ID: ID del proyectoLOCATION: Es una región en la que se encuentran las instancias, comous-central1.
API
Para enumerar las recomendaciones de aplicación de manera forzosa del modo SSL con la API de Recommendations, llama al
recommendations.list
método de la siguiente manera:
GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.alloydb.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=REQUIRE_SSL
Reemplaza lo siguiente:
PROJECT_ID: ID del proyectoLOCATION: Es una región en la que se encuentran las instancias, comous-central1.
Visualiza las estadísticas y las recomendaciones detalladas
Puedes ver estadísticas y recomendaciones detalladas sobre las instancias
que requieren la aplicación de manera forzosa del modo SSL con la Google Cloud consola,
gcloud CLI, o la API de Recommender.
Para visualizar estadísticas y recomendaciones detalladas, sigue estos pasos:
Console
En la página Clústeres, en la tabla Recursos, haz clic en Ver problemas en la columna Problemas del clúster.
Aparecerá el panel Problemas agregados a la derecha, que contiene estadísticas y recomendaciones detalladas para Permite conexiones directas sin encriptar.
Gcloud CLI
Ejecuta el gcloud recommender insights list comando de la siguiente manera:
gcloud recommender insights list \ --project=PROJECT_ID \ --location=LOCATION \ --insight-type=google.alloydb.instance.SecurityInsight \ --filter=insightSubtype=SSL_NOT_REQUIRED
Reemplaza lo siguiente:
- PROJECT_ID: ID del proyecto
- LOCATION: una región en la que se encuentran las instancias, como
us-central1.
API
Llama al método insights.list de la siguiente manera:
GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.alloydb.instance.SecurityInsight/insights?filter=insightSubtype=SSL_NOT_REQUIRED
Reemplaza lo siguiente:
- PROJECT_ID: ID del proyecto
- LOCATION : Es una región en la que se encuentran las instancias, como
us-central1.
Aplica la recomendación
Evalúa las recomendaciones con cuidado y realiza una de las siguientes acciones:
Console
Para implementar la recomendación, aplica el modo SSL/TLS en tu instancia.
Gcloud CLI
Para implementar la recomendación, aplica el modo SSL/TLS en tu instancia.