Ringkasan grup profil keamanan

Grup profil keamanan adalah penampung untuk profil keamanan. Aturan kebijakan firewall mereferensikan grup profil keamanan untuk mengaktifkan inspeksi Layer 7, seperti layanan deteksi dan pencegahan intrusi, di jaringan Anda.

Dokumen ini memberikan ringkasan mendetail tentang grup profil keamanan dan kemampuannya.

Spesifikasi

  • Grup profil keamanan adalah resource tingkat organisasi.

  • Anda hanya dapat menambahkan satu profil keamanan berjenis threat-prevention ke grup profil keamanan.

  • Setiap grup profil keamanan diidentifikasi secara unik oleh URL dengan elemen berikut:

    • ID Organisasi: ID organisasi.
    • Lokasi: cakupan grup profil keamanan. Lokasi selalu ditetapkan ke global.
    • Nama: nama grup profil keamanan dalam format berikut:
      • String sepanjang 1-63 karakter
      • Hanya berisi karakter alfanumerik atau tanda hubung (-)
      • Tidak boleh diawali dengan angka

    Untuk membuat ID URL unik untuk grup profil keamanan, gunakan format berikut:

    organization/ORGANIZATION_ID/locations/LOCATION/securityProfileGroups/SECURITY_PROFILE_GROUP_NAME
    

    Misalnya, global grup profil keamanan example-security-profile-group di organisasi 2345678432 memiliki ID unik berikut:

    organization/2345678432/locations/global/securityProfileGroups/example-security-profile-group
    
  • Untuk melakukan inspeksi Lapisan 7 pada traffic jaringan, aturan kebijakan firewall harus berisi nama grup profil keamanan yang akan digunakan oleh endpoint firewall.

  • Grup profil keamanan hanya berlaku untuk kebijakan firewall saat Anda menambahkan aturan kebijakan firewall dengan tindakan apply_security_profile_group. Anda dapat mengonfigurasi grup profil keamanan dalam aturan kebijakan firewall hierarkis dan aturan kebijakan firewall jaringan global.

  • Aturan kebijakan firewall berlaku untuk traffic masuk dan keluar dari jaringan Virtual Private Cloud (VPC). Traffic yang cocok akan dialihkan ke endpoint firewall bersama dengan nama grup profil keamanan yang dikonfigurasi. Endpoint firewall menggunakan profil keamanan yang ditentukan dalam grup profil keamanan untuk memindai paket dari ancaman dan menerapkan tindakan yang dikonfigurasi.

    Untuk mempelajari lebih lanjut cara mengonfigurasi pencegahan ancaman, lihat Mengonfigurasi layanan deteksi dan pencegahan penyusupan.

  • Setiap grup profil keamanan harus memiliki ID project terkait. Project terkait digunakan untuk kuota dan batasan akses pada resource grup profil keamanan. Jika Anda mengautentikasi akun layanan menggunakan perintah gcloud auth activate-service-account, Anda dapat mengaitkan akun layanan dengan grup profil keamanan. Untuk mempelajari lebih lanjut cara membuat grup profil, lihat Membuat dan mengelola grup profil keamanan.

Peran Identity and Access Management

Peran Identity and Access Management (IAM) mengatur tindakan grup profil keamanan berikut:

  • Membuat grup profil keamanan di organisasi
  • Mengubah atau menghapus grup profil keamanan
  • Melihat detail grup profil keamanan
  • Melihat daftar grup profil keamanan dalam organisasi
  • Menggunakan grup profil keamanan dalam aturan kebijakan firewall

Tabel berikut menjelaskan peran yang diperlukan untuk setiap langkah.

Kemampuan Peran yang diperlukan
Membuat grup profil keamanan Peran Admin Profil Keamanan di organisasi tempat grup profil keamanan dibuat.
Mengubah grup profil keamanan Peran Admin Profil Keamanan di organisasi tempat grup profil keamanan dibuat.
Melihat detail tentang grup profil keamanan dalam organisasi Salah satu peran berikut untuk organisasi:
Admin Profil Keamanan
compute.networkViewer
compute.networkUser
Melihat semua grup profil keamanan dalam organisasi Salah satu peran berikut untuk organisasi:
Admin Profil Keamanan
compute.networkViewer
compute.networkUser
Menggunakan grup profil keamanan dalam aturan kebijakan firewall Salah satu peran berikut untuk organisasi:
Admin Profil Keamanan
compute.networkUser

Langkah berikutnya