如需强制执行安全控制并检查加密流量,请为 Cloud Next Generation Firewall 配置传输层安全协议 (TLS) 检查政策。本文档介绍如何在项目中管理 TLS 检查政策。
本文档面向管理 TLS 检查配置和保护网络连接的网络管理员和安全管理员。
在管理 TLS 检查政策之前,您必须在项目中配置现有政策。如需详细了解 TLS 检查的核心概念(例如证书授权机构 (CA) 池 、Google 管理的 Certificate Authority Service 和信任配置 ),请参阅 TLS 检查概览。
查看 TLS 检查政策的详细信息
您可以查看在项目中创建的 TLS 检查政策的相关信息。
控制台
在 Google Cloud 控制台中,前往 TLS 检查政策 页面。
在项目选择器菜单中,选择您的项目。
TLS 检查部分列出了 TLS 检查政策。
如需查看详细信息,请点击您的 TLS 检查政策的名称。
列出所有 TLS 检查政策
您可以列出项目中的所有 TLS 检查政策。
控制台
在 Google Cloud 控制台中,前往 TLS 检查政策 页面。
在项目选择器菜单中,选择您的项目。
TLS 检查部分列出了 TLS 检查政策。
gcloud
如需列出所有 TLS 检查政策,请使用
gcloud network-security tls-inspection-policies list 命令:
gcloud network-security tls-inspection-policies list \
--project PROJECT_ID \
--location REGION
替换以下内容:
PROJECT_ID:TLS 检查政策的项目 IDREGION:您要列出其 TLS 检查政策的区域的名称
修改 TLS 检查政策
您可以修改项目中的现有 TLS 检查政策。
控制台
在 Google Cloud 控制台中,前往 TLS 检查政策 页面。
在项目选择器菜单中,选择您的项目。
TLS 检查部分列出了 TLS 检查政策。
如需修改政策,请点击您的 TLS 检查政策的名称。
点击修改。
修改必填字段。如需详细了解每个字段,请参阅 创建 TLS 检查政策。
点击保存。
删除 TLS 检查政策
您可以从项目中删除 TLS 检查政策。但是,如果防火墙端点关联引用了 TLS 检查政策,则无法删除该 TLS 检查政策。
控制台
在 Google Cloud 控制台中,前往 TLS 检查政策 页面。
在项目选择器菜单中,选择您的项目。
TLS 检查部分列出了 TLS 检查政策。
如需删除 TLS 检查政策,请选中其名称旁边的复选框。
点击删除。
再次点击删除。
gcloud
如需删除 TLS 检查政策,请使用
gcloud network-security tls-inspection-policies delete 命令:
gcloud network-security tls-inspection-policies delete \
projects/PROJECT_ID/locations/REGION/tlsInspectionPolicies/TLS_INSPECTION_NAME \
--location REGION
替换以下内容:
PROJECT_ID:TLS 检查政策的项目 IDTLS_INSPECTION_NAME:TLS 检查的名称REGION:创建 TLS 检查政策的区域