Cloud Service Mesh dan Traffic Director kini bergabung menjadi Cloud Service Mesh. Untuk mengetahui informasi selengkapnya, lihat ringkasan Cloud Service Mesh.
Tetap teratur dengan koleksi
Simpan dan kategorikan konten berdasarkan preferensi Anda.
Memantau keamanan mesh
Dasbor Keamanan GKE Enterprise menyediakan tampilan sekilas tentang fitur keamanan aplikasi Anda saat ini serta tampilan audit kebijakan yang lebih mendetail untuk menunjukkan tempat Anda dapat menambahkan atau mengaktifkan fitur untuk membuat workload aplikasi Anda lebih aman.
Halaman ini menjelaskan cara menggunakan dasbor keamanan GKE Enterprise untuk
memantau fitur Cloud Service Mesh.
Memantau kebijakan otorisasi
Untuk melihat status kebijakan otorisasi di dasbor keamanan GKE Enterprise, buka halaman Security di konsol Google Cloud .
Di kartu Kontrol akses, klik Kontrol akses layanan untuk melihat ringkasan per cluster.
Jendela ini mencantumkan setiap cluster dalam project Anda, lokasinya, dan apakah
kebijakan otorisasi berlaku atau tidak. Jika kebijakan berlaku, Anda juga dapat melihat detail kebijakan dan jumlah permintaan layanan yang diblokir.
Jika tidak ada cluster yang memiliki kebijakan otorisasi, lihat
Ringkasan kebijakan otorisasi
untuk mengetahui informasi selengkapnya.
Jika ada cluster Anda yang menerapkan kebijakan, klik Detail kebijakan untuk
melihat detail spesifik di halaman Audit kebijakan.
Halaman ini menampilkan Beban Kerja yang berjalan di satu cluster, termasuk
nama, namespace, dan status kontrol akses layanan. Anda dapat memilih cluster lain dari menu drop-down cluster atau memfilter Workload dengan memilih namespace dari menu drop-down namespace.
Di kolom Kontrol akses layanan, klik Aktif untuk melihat
kebijakan otorisasi untuk Workload tertentu.
Halaman ini menampilkan nama, cakupan, dan tanggal pembuatan kebijakan otorisasi.
Anda juga dapat melihat seluruh YAML kebijakan otorisasi dengan mengklik ikon panah
bawah atau di mana saja pada baris.
Memantau kebijakan mTLS
Untuk melihat status kebijakan mTLS di dasbor keamanan GKE Enterprise, buka halaman Security di konsol Google Cloud .
Di kartu Autentikasi, klik TLS bersama (mTLS) untuk melihat ringkasan per cluster.
Jendela ini mencantumkan setiap cluster dalam project Anda, lokasinya, dan apakah mTLS diaktifkan atau tidak. Jika mTLS diaktifkan, Anda juga dapat melihat detail
kebijakan.
Jika salah satu cluster Anda mengaktifkan mTLS, klik Policy details untuk melihat detail tertentu di halaman Policy audit.
Halaman ini menampilkan Workload yang berjalan di satu cluster, termasuk
nama, namespace, dan detail mTLS. Anda dapat memilih cluster lain dari menu drop-down cluster atau memfilter Workload dengan memilih namespace dari menu drop-down namespace.
Di kolom Detail mTLS, klik Ketat, Permissive, atau
Nonaktif untuk melihat detail mTLS untuk Beban Kerja tertentu.
Halaman ini menampilkan nama, cakupan, mode, dan tanggal pembuatan. Anda juga dapat
melihat seluruh YAML mTLS dengan mengklik ikon panah bawah atau di mana saja pada
baris.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-08-19 UTC."],[],[],null,["# Monitoring mesh security\n========================\n\nThe [GKE Enterprise Security dashboard](/anthos/docs/concepts/security-monitoring)\nprovides an at-a-glance view of your applications' current security features as\nwell as a more detailed policy audit view to show you where you can add or\nenable features to make your application workloads more secure.\n\nThis page describes how to use the GKE Enterprise security dashboard to\nmonitor Cloud Service Mesh features.\n\nMonitoring authorization policies\n---------------------------------\n\n1. To view status of authorization policies on the GKE Enterprise security\n dashboard, go to the Security page in the Google Cloud console.\n\n [Go to GKE Enterprise Security](https://console.cloud.google.com/anthos/security/policy-summary)\n2. In the **Access control** card, click **Service access control** to view a\n per-cluster rundown.\n\n This window lists every cluster in your project, their location, and whether\n or not authorization policies are in effect. If policies are in effect, you\n can also view the policy details and the number of blocked service requests.\n If none of your clusters have an authorization policy, see\n [Authorization policy overview](/service-mesh/docs/security/authorization-policy-overview)\n for more information.\n3. If any of your clusters have a policy in effect, click **Policy details** to\n view specific details on the Policy audit page.\n\n This page displays the Workloads running in a single cluster, including the\n name, namespace, and service access control status. You can select another\n cluster from the cluster drop-down menu or filter Workloads by selecting a\n namespace from the namespace drop-down menu.\n4. In the **Service access controls** column, click **Enabled** to view the\n authorization policy for a specific Workload.\n\n This page displays the authorization policy's name, scope, and creation date.\n You can also view the entire authorization policy YAML by clicking the down\n arrow icon or anywhere on the row.\n\nMonitoring mTLS policies\n------------------------\n\n1. To view the status of mTLS policies on the GKE Enterprise security\n dashboard, go to the Security page in the Google Cloud console.\n\n [Go to GKE Enterprise Security](https://console.cloud.google.com/anthos/security/policy-summary)\n2. In the **Authentication** card, click **mutual TLS (mTLS)** to view a\n per-cluster rundown.\n\n This window lists every cluster in your project, their location, and whether\n or not mTLS is enabled. If mTLS is enabled, you can also view the policy\n details.\n\n If none of your clusters have mTLS enabled, see\n [Configuring mTLS](/service-mesh/docs/security/configuring-mtls).\n3. If any of your clusters have mTLS enabled, click **Policy details** to view\n specific details on the Policy audit page.\n\n This page displays the Workloads running in a single cluster, including the\n name, namespace, and mTLS details. You can select another cluster from the\n cluster drop-down menu or filter Workloads by selecting a namespace from the\n namespace drop-down menu.\n4. In the **mTLS details** column, click **Strict** , **Permissive** , or\n **Disabled** to view the mTLS details for a specific Workload.\n\n This page displays the name, scope, mode, and creation date. You can also\n view the entire mTLS YAML by clicking the down arrow icon or anywhere on the\n row.\n\nWhat's next\n-----------\n\n- [Learn more about security in Cloud Service Mesh](/service-mesh/docs/security/security-overview)"]]