En esta página, se describe cómo ver y luego implementar recomendaciones sobre
la eliminación de redes autorizadas para instancias que infringen la
política de la organización constraints/sql.restrictAuthorizedNetworks
que aplica el
administrador. Este incumplimiento de política se produce cuando ya existen redes autorizadas para una instancia en el momento de la aplicación de la restricción. Este recomendador se llama Quitar las redes autorizadas.
Todos los días, este recomendador
detecta de forma proactiva las instancias que infringen la
política de la organización constraints/sql.restrictAuthorizedNetworks
y proporciona estadísticas y recomendaciones para mejorar
la seguridad de la instancia. Puedes ver estadísticas y recomendaciones detalladas sobre estas instancias a través la consola de Google Cloud,
gcloud CLI o la API de Recommender.
Para obtener más información sobre las políticas de la organización, consulta Políticas de la organización de Cloud SQL.
Antes de comenzar
Asegúrate de habilitar la API de recomendador.
Roles y permisos requeridos
Si deseas obtener los permisos para ver estadísticas y recomendaciones y trabajar con ellas, asegúrate de tener los roles de Identity and Access Management (IAM) necesarios.
Tasks | Funciones |
---|---|
Ver recomendaciones |
recommender.cloudsqlViewer o
cloudsql.admin .
|
Aplicar recomendaciones |
cloudsql.editor
o cloudsql.admin .
|
Enumera las recomendaciones
Para enumerar las recomendaciones, sigue estos pasos:
Console
Para enumerar recomendaciones sobre la seguridad de las instancias, sigue estos pasos:
Ve a la página Instancias de Cloud SQL.
Consulta la columna Problemas en la tabla de instancias.
De forma alternativa, sigue estos pasos:
Ve al Centro de recomendaciones.
Ir al Centro de recomendaciones
Para obtener más información, consulta Explora las recomendaciones.
En la tarjeta Todas las recomendaciones, haz clic en Seguridad.
gcloud
Ejecuta el comando gcloud recommender recommendations list
de la siguiente manera:
gcloud recommender recommendations list \ --project=PROJECT_ID \ --location=LOCATION \ --recommender=google.cloudsql.instance.SecurityRecommender \ --filter=recommenderSubtype=REMOVE_AUTHORIZED_NETWORKS_TO_MEET_ORG_POLICY
Reemplaza lo siguiente:
- PROJECT_ID: ID del proyecto
- LOCATION: la región en la que se encuentran las instancias, como us-central1.
API
Llama al método recommendations.list
de la siguiente manera:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.cloudsql.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=REMOVE_AUTHORIZED_NETWORKS_TO_MEET_ORG_POLICY
Reemplaza lo siguiente:
- PROJECT_ID: ID del proyecto
- LOCATION: Es una región en la que se encuentran las instancias, como
us-central1
.
Visualiza las estadísticas y las recomendaciones detalladas
Para visualizar estadísticas y recomendaciones detalladas, sigue estos pasos:
Console
Después de ver la lista de recomendaciones, haz clic en una. Aparecerá el panel de recomendaciones, que contiene estadísticas y recomendaciones detalladas.
gcloud
Ejecuta el comando gcloud recommender insights list
de la siguiente manera:
gcloud recommender insights list \ --project=PROJECT_ID \ --location=LOCATION \ --insight-type=google.cloudsql.instance.SecurityInsight \ --filter=insightSubtype=ORG_POLICY_TO_RESTRICT_AUTHORIZED_NETWORKS_VIOLATED
Reemplaza lo siguiente:
- PROJECT_ID: ID del proyecto
- LOCATION: una región en la que se encuentran las instancias, como
us-central1
.
API
Llama al método insights.list
de la siguiente manera:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.cloudsql.instance.SecurityInsight/insights?filter=insightSubtype=ORG_POLICY_TO_RESTRICT_AUTHORIZED_NETWORKS_VIOLATED
Reemplaza lo siguiente:
- PROJECT_ID: ID del proyecto
- LOCATION: Es una región en la que se encuentran las instancias, como
us-central1
.
Aplica la recomendación
Console
Para implementar la recomendación, haz lo siguiente:
Haz clic en Administrar redes autorizadas.
Configura tus clientes para usar el proxy de autenticación de Cloud SQL y los conectores de lenguaje de Cloud SQL.
Quita las redes autorizadas de tu instancia.
gcloud
Para implementar la recomendación, haz lo siguiente:
Configura tus clientes para usar el proxy de autenticación de Cloud SQL y los conectores de lenguaje de Cloud SQL.
Quita las redes autorizadas de tu instancia.
API
Para implementar la recomendación, haz lo siguiente:
Configura tus clientes para usar el proxy de autenticación de Cloud SQL y los conectores de lenguaje de Cloud SQL.
Quita las redes autorizadas de tu instancia.
¿Qué sigue?
- Redes autorizadas
- Proxy de Cloud SQL Auth
- Conectores de lenguaje de Cloud SQL
- Google Cloud recommenders
- Blog: Maximiza tu ROI de Cloud