Auf dieser Seite wird beschrieben, wie Sie Empfehlungen zum Festlegen einer Passwortrichtlinie für Instanzen abrufen und implementieren, für die keine Passwortrichtlinie für Instanzen für Nutzer mit integrierter Authentifizierung aktiviert ist. Mit Passwortrichtlinien lässt sich die Erstellung schwacher Passwörter leichter verhindern und die Compliance verbessern. Dieser Recommender heißt Richtlinie für Instanzpasswort aktivieren.
Dieser Recommender erkennt proaktiv Instanzen, für die keine Instanzpasswortrichtlinie aktiviert ist, und liefert Informationen und Empfehlungen zur Verbesserung der Instanzsicherheit. Mit der Google Cloud Console, der gcloud CLI oder der Recommender API können Sie Informationen und detaillierte Empfehlungen zu diesen Instanzen aufrufen.
Hinweise
Aktivieren Sie die Recommender API.
Erforderliche Rollen und Berechtigungen
Prüfen Sie, ob Sie die erforderlichen IAM-Rollen (Identity and Access Management) haben, um die Berechtigungen zum Aufrufen und Verwenden von Informationen und Empfehlungen zu erhalten.
Aufgaben | Rollen |
---|---|
Empfehlungen aufrufen |
recommender.cloudsqlViewer oder
cloudsql.admin .
|
Empfehlungen übernehmen |
cloudsql.editor
oder cloudsql.admin .
|
Empfehlungen auflisten
So listen Sie die Empfehlungen auf:
Console
So listen Sie Empfehlungen zur Instanzsicherheit auf:
Rufen Sie die Seite Cloud SQL-Instanzen auf.
Sehen Sie sich die Spalte Probleme in der Instanztabelle an.
Oder führen Sie die folgenden Schritte aus:
Rufen Sie den Recommendation Hub auf.
Weitere Informationen finden Sie unter Empfehlungen entdecken.
Klicken Sie auf der Karte Alle Empfehlungen auf Sicherheit.
gcloud
Führen Sie den Befehl gcloud recommender recommendations list
so aus:
gcloud recommender recommendations list \ --project=PROJECT_ID \ --location=LOCATION \ --recommender=google.cloudsql.instance.SecurityRecommender \ --filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY
Ersetzen Sie Folgendes:
- PROJECT_ID: Ihre Projekt-ID.
- LOCATION: Eine Region, in der sich die Instanzen befinden, z. B. us-central1
API
Rufen Sie die Methode recommendations.list
so auf:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/recommenders/google.cloudsql.instance.SecurityRecommender/recommendations?filter=recommenderSubtype=ENABLE_INSTANCE_PASSWORD_POLICY
Ersetzen Sie Folgendes:
- PROJECT_ID: Ihre Projekt-ID.
- LOCATION: Eine Region, in der sich Ihre Instanzen befinden, z. B.
us-central1
.
Informationen und detaillierte Empfehlungen anzeigen
So rufen Sie Statistiken und detaillierte Empfehlungen auf:
Console
Klicken Sie nach dem Auflisten der Empfehlungen auf eine Empfehlung. Der Bereich "Empfehlung" wird angezeigt. Dieser enthält Informationen und detaillierte Empfehlungen.
gcloud
Führen Sie den Befehl gcloud recommender insights list
so aus:
gcloud recommender insights list \ --project=PROJECT_ID \ --location=LOCATION \ --insight-type=google.cloudsql.instance.SecurityInsight \ --filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED
Ersetzen Sie Folgendes:
- PROJECT_ID: Ihre Projekt-ID.
- LOCATION: Eine Region, in der sich Ihre Instanzen befinden, z. B.
us-central1
.
API
Rufen Sie die Methode insights.list
so auf:
GET https://recommender.googleapis.com/v1beta1/projects/PROJECT_ID/locations/LOCATION/insightTypes/google.cloudsql.instance.SecurityInsight/insights?filter=insightSubtype=INSTANCE_PASSWORD_POLICY_NOT_ENABLED
Ersetzen Sie Folgendes:
- PROJECT_ID: Ihre Projekt-ID.
- LOCATION: Eine Region, in der sich Ihre Instanzen befinden, z. B.
us-central1
.
Empfehlung anwenden
Console
Klicken Sie zum Implementieren der Empfehlung auf Passwortrichtlinie verwalten und aktivieren Sie die Richtlinien für Instanzpasswörter auf der Instanz.
gcloud
Aktivieren Sie auf Ihrer Instanz die Richtlinien für Instanzpasswörter, um die Empfehlung zu implementieren.
API
Aktivieren Sie auf Ihrer Instanz die Richtlinien für Instanzpasswörter, um die Empfehlung zu implementieren.
Nächste Schritte
- Passwortrichtlinien für Instanzen aktivieren
- Google Cloud recommenders
- Blog: Maximieren Sie Ihren Cloud-ROI