Questa pagina descrive il motore per suggerimenti relativo alle policy delle password di AlloyDB Recommender, che ti aiuta a identificare le istanze senza una policy delle password, applicare password complesse e soddisfare i requisiti di conformità.
Il motore per suggerimenti relativo alle policy delle password di AlloyDB rileva immediatamente le istanze per cui non è abilitata una policy delle password dell'istanza e fornisce approfondimenti e suggerimenti per migliorare la sicurezza dell'istanza.
I suggerimenti vengono generati quotidianamente.
Prezzi
Il motore per suggerimenti relativo alle policy delle password di AlloyDB è disponibile senza costi aggiuntivi per tutti i Google Cloud clienti. Per ulteriori informazioni, consulta la pagina Prezzi di Recommender.
Prima di iniziare
Prima di poter visualizzare i suggerimenti e gli approfondimenti, devi:
Assicurarti di abilitare l'API Recommender.
Per ottenere le autorizzazioni per visualizzare e utilizzare approfondimenti e suggerimenti, assicurati di disporre dei ruoli Identity and Access Management (IAM) necessari.
Tasks Roles Visualizza i suggerimenti Uno di questi ruoli: recommender.alloydbViewer.Applica suggerimenti Uno di questi ruoli: recommender.alloydbAdminoalloydb.admin.Per ulteriori informazioni, consulta la sezione Concedere l'accesso ad altri utenti.
Elenca i suggerimenti
Puoi elencare i suggerimenti relativi alle policy delle password
utilizzando la Google Cloud console, gcloud CLI, o l'API Recommender.
Console
Per elencare i suggerimenti relativi alle policy delle password utilizzando la Google Cloud console, segui questi passaggi:
Nella Google Cloud console, vai alla pagina Cluster di AlloyDB.
Per ulteriori informazioni, consulta la guida introduttiva all'hub dei suggerimenti.
Nella tabella dell'elenco Risorse, individua il cluster e fai clic su Visualizza problemi nella colonna Problemi.
Nel riquadro Problemi aggregati, seleziona la scheda dei suggerimenti Nessuna policy delle password.
gcloud CLI
Per elencare i suggerimenti relativi alle policy delle password utilizzando gcloud CLI, esegui il
gcloud recommender recommendations list
comando come segue:
gcloud recommender recommendations list \ --project=PROJECT_ID \ --location=LOCATION \ --recommender=google.alloydb.instance.SecurityRecommender \ --filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY
Sostituisci quanto segue:
- PROJECT_ID: il tuo ID progetto.
- LOCATION: la regione in cui si trovano le istanze, ad esempio
us-central1.
API
Per elencare i suggerimenti relativi alle policy delle password utilizzando l'
API Recommendations, chiama il
recommendations.list
metodo come segue:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.alloydb.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY
Sostituisci quanto segue:
- PROJECT_ID: il tuo ID progetto.
- LOCATION: la regione in cui si trovano le istanze, ad esempio
us-central1.
Visualizza approfondimenti e suggerimenti dettagliati
Puoi visualizzare approfondimenti e suggerimenti dettagliati sulle istanze
che richiedono l'abilitazione delle policy delle password dell'istanza utilizzando la Google Cloud console,
gcloud CLI, o l'API Recommender.
Console
Per visualizzare approfondimenti e suggerimenti dettagliati sulle istanze che richiedono l'abilitazione delle policy delle password dell'istanza, fai clic sul link del suggerimento nell'elenco delle istanze nella pagina Cluster.
gcloud CLI
Per visualizzare approfondimenti e suggerimenti dettagliati sulle istanze che richiedono l'abilitazione delle policy delle password dell'istanza, esegui il
gcloud recommender insights list
comando come segue:
gcloud recommender insights list \ --project=PROJECT_ID \ --location=LOCATION \ --insight-type=google.alloydb.instance.SecurityInsight \ --filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED
Sostituisci quanto segue:
- PROJECT_ID: il tuo ID progetto.
- LOCATION: una regione in cui si trovano le istanze, ad esempio
us-central1.
API
Per visualizzare approfondimenti e suggerimenti dettagliati sulle istanze che richiedono l'abilitazione delle policy delle password dell'istanza, utilizzando l'
API Recommendations, chiama il
insights.list
metodo come segue:
GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.alloydb.instance.SecurityInsight/insights?filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED
Sostituisci quanto segue:
- PROJECT_ID: il tuo ID progetto.
- LOCATION: una regione in cui si trovano le istanze, ad esempio
us-central1.
Applica il suggerimento
Per implementare questo suggerimento:
- Nella tabella dell'elenco Risorse, fai clic su Visualizza problemi nella colonna Problemi per il cluster.
- Nel riquadro Problemi aggregati, seleziona la scheda dei suggerimenti Nessuna policy delle password e fai clic su Modifica istanza.
- Imposta una policy delle password dell'istanza.