Melhore a segurança da instância aplicando a criptografia SSL ou TLS

O recomendador de aplicação do modo SSL do AlloyDB ajuda você a detectar instâncias que são críticas e apresentam risco de perda de dados.

Nesta página, descrevemos o recomendador de aplicação do modo SSL do AlloyDB, como ele funciona e como usá-lo.

O recomendador de aplicação do modo SSL do AlloyDB analisa os metadados da instância. Se a instância for de produção e não aplicar requisitos de criptografia para conexões diretas, recomendamos ativar o modo SSL.

As recomendações são geradas diariamente.

Antes de começar

Antes de visualizar as recomendações e insights, faça o seguinte:

Listar as recomendações

É possível listar as recomendações de aplicação do modo SSL usando o Google Cloud console, gcloud CLI, ou a API Recommender.

Console

  1. No Google Cloud console, acesse a página Clusters.

    Acessar Clusters

    Para mais informações, consulte Encontrar recomendações com o Hub de recomendações.

  2. Na tabela de lista Recursos, encontre o cluster e clique em Ver problemas na coluna Problemas.

    Uma lista de problemas é exibida no painel Problemas agregados. Selecione o card de recomendação Permite conexões diretas não criptografadas.

CLI gcloud

Para listar as recomendações de aplicação do modo SSL usando a CLI gcloud, execute o gcloud recommender recommendations list comando da seguinte maneira:

gcloud recommender recommendations list \
--project=PROJECT_ID \
--location=LOCATION \
--recommender=google.alloydb.instance.SecurityRecommender \
--filter=recommenderSubtype=REQUIRE_SSL

Substitua:

  • PROJECT_ID: o ID do projeto.
  • LOCATION: uma região em que suas instâncias estão localizadas, como us-central1.

API

Para listar as recomendações de aplicação do modo SSL usando a API Recommendations, chame o recommendations.list método da seguinte maneira:

GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.alloydb.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=REQUIRE_SSL

Substitua:

  • PROJECT_ID: o ID do projeto.
  • LOCATION: uma região em que suas instâncias estão localizadas, como us-central1.

Ver insights e recomendações detalhadas

É possível ver insights e recomendações detalhadas sobre instâncias que exigem a aplicação do modo SSL usando o Google Cloud console, gcloud CLI, ou a API Recommender.

Para ver insights e recomendações detalhadas, siga estas etapas:

Console

Na página Clusters, na tabela Recursos, clique em Ver problemas na coluna Problemas do cluster.

O painel Problemas agregados aparece à direita, contendo insights e recomendações detalhadas para Permite conexões diretas não criptografadas.

CLI gcloud

Execute o comando gcloud recommender insights list da seguinte maneira:


gcloud recommender insights list \
--project=PROJECT_ID \
--location=LOCATION \
--insight-type=google.alloydb.instance.SecurityInsight \
--filter=insightSubtype=SSL_NOT_REQUIRED

Substitua:

  • PROJECT_ID: o ID do projeto.
  • LOCATION: uma região em que suas instâncias estão localizadas, como us-central1.

API

Chame o método insights.list da seguinte maneira:

GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.alloydb.instance.SecurityInsight/insights?filter=insightSubtype=SSL_NOT_REQUIRED

Substitua:

  • PROJECT_ID: o ID do projeto.
  • LOCATION : uma região em que suas instâncias estão localizadas, como us-central1.

Aplicar a recomendação

Avalie as recomendações com atenção e siga um destes procedimentos:

Console

Para implementar a recomendação, aplique o modo SSL/TLS na instância.

CLI gcloud

Para implementar a recomendação, aplique o modo SSL/TLS na instância.

A seguir