Migliora la sicurezza dell'istanza impostando i criteri per le password

Questa pagina descrive il motore per suggerimenti relativo alle policy delle password di AlloyDB Recommender, che ti aiuta a identificare le istanze senza una policy delle password, applicare password complesse e soddisfare i requisiti di conformità.

Il motore per suggerimenti relativo alle policy delle password di AlloyDB rileva immediatamente le istanze per cui non è abilitata una policy delle password dell'istanza e fornisce approfondimenti e suggerimenti per migliorare la sicurezza dell'istanza.

I suggerimenti vengono generati quotidianamente.

Prezzi

Il motore per suggerimenti relativo alle policy delle password di AlloyDB è disponibile senza costi aggiuntivi per tutti i Google Cloud clienti. Per ulteriori informazioni, consulta la pagina Prezzi di Recommender.

Prima di iniziare

Prima di poter visualizzare i suggerimenti e gli approfondimenti, devi:

Elenca i suggerimenti

Puoi elencare i suggerimenti relativi alle policy delle password utilizzando la Google Cloud console, gcloud CLI, o l'API Recommender.

Console

Per elencare i suggerimenti relativi alle policy delle password utilizzando la Google Cloud console, segui questi passaggi:

  1. Nella Google Cloud console, vai alla pagina Cluster di AlloyDB.

    Vai a Cluster

    Per ulteriori informazioni, consulta la guida introduttiva all'hub dei suggerimenti.

  2. Nella tabella dell'elenco Risorse, individua il cluster e fai clic su Visualizza problemi nella colonna Problemi.

  3. Nel riquadro Problemi aggregati, seleziona la scheda dei suggerimenti Nessuna policy delle password.

gcloud CLI

Per elencare i suggerimenti relativi alle policy delle password utilizzando gcloud CLI, esegui il gcloud recommender recommendations list comando come segue:

gcloud recommender recommendations list \
--project=PROJECT_ID \
--location=LOCATION \
--recommender=google.alloydb.instance.SecurityRecommender \
--filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY

Sostituisci quanto segue:

  • PROJECT_ID: il tuo ID progetto.
  • LOCATION: la regione in cui si trovano le istanze, ad esempio us-central1.

API

Per elencare i suggerimenti relativi alle policy delle password utilizzando l' API Recommendations, chiama il recommendations.list metodo come segue:

GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.alloydb.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY

Sostituisci quanto segue:

  • PROJECT_ID: il tuo ID progetto.
  • LOCATION: la regione in cui si trovano le istanze, ad esempio us-central1.

Visualizza approfondimenti e suggerimenti dettagliati

Puoi visualizzare approfondimenti e suggerimenti dettagliati sulle istanze che richiedono l'abilitazione delle policy delle password dell'istanza utilizzando la Google Cloud console, gcloud CLI, o l'API Recommender.

Console

Per visualizzare approfondimenti e suggerimenti dettagliati sulle istanze che richiedono l'abilitazione delle policy delle password dell'istanza, fai clic sul link del suggerimento nell'elenco delle istanze nella pagina Cluster.

gcloud CLI

Per visualizzare approfondimenti e suggerimenti dettagliati sulle istanze che richiedono l'abilitazione delle policy delle password dell'istanza, esegui il gcloud recommender insights list comando come segue:

gcloud recommender insights list \
--project=PROJECT_ID \
--location=LOCATION \
--insight-type=google.alloydb.instance.SecurityInsight \
--filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED

Sostituisci quanto segue:

  • PROJECT_ID: il tuo ID progetto.
  • LOCATION: una regione in cui si trovano le istanze, ad esempio us-central1.

API

Per visualizzare approfondimenti e suggerimenti dettagliati sulle istanze che richiedono l'abilitazione delle policy delle password dell'istanza, utilizzando l' API Recommendations, chiama il insights.list metodo come segue:

GET https://recommender.googleapis.com/v1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.alloydb.instance.SecurityInsight/insights?filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED

Sostituisci quanto segue:

  • PROJECT_ID: il tuo ID progetto.
  • LOCATION: una regione in cui si trovano le istanze, ad esempio us-central1.

Applica il suggerimento

Per implementare questo suggerimento:

  1. Nella tabella dell'elenco Risorse, fai clic su Visualizza problemi nella colonna Problemi per il cluster.
  2. Nel riquadro Problemi aggregati, seleziona la scheda dei suggerimenti Nessuna policy delle password e fai clic su Modifica istanza.
  3. Imposta una policy delle password dell'istanza.

Passaggi successivi