דלגו לתוכן

חיבור Google Cloud (GCP)

חברו את Google Cloud כדי ש-RedCloud תוכל לקרוא תצורה ולהעריך מצב אבטחה.‏ RedCloud זקוקה לגישת קריאה בלבד.

דרישהתיאורלמה זה נחוץ
היקף GCPמזהה פרויקט, תיקייה או ארגוןמגדיר מה נסרק
גישת קריאהService Account או זהות עם תפקידי קריאה (למשל Viewer / Security Reviewer)איסוף תצורה ו-IAM
APIs רלוונטיים מופעליםCloud Asset,‏ IAM, והשירותים שאתם סורקיםאיסוף מלאי
שיטהמתי להשתמש
מפתח Service Accountהטמעה פשוטה; מפתח JSON ל-SA לקריאה בלבד
Workload Identityהרצת RedCloud על GKE/Cloud Run — ללא חומר מפתח לנהל
Application Default Credentialsשימוש מקומי/פיתוח דרך gcloud auth application-default login
  1. עברו ל-ניהול מערכת → חיבורים → Deployments ובחרו Google Cloud.
  2. ספקו אישורים באחת מהשיטות לעיל (הדביקו את מפתח ה-SA, או בחרו Workload Identity).
  3. הגדירו את ההיקף — פרויקט, תיקייה או ארגון.
  4. לחצו Test credentials לאימות החיבור.
  5. שמרו. החשבון מופיע כעת במשגר ה-New Scan.
  • החשבון המחובר מופיע תחת Deployments בסטטוס תקין.
  • Pre-scan Permission Check‏ (POST /preflight) מדווח על ההרשאות שהוענקו לכל שירות.
  • סריקת mvp15 מחזירה מלאי וממצאים.
תקלהסיבהפתרון
הבדיקה נכשלת בשגיאת אימותאישורים פגי-תוקף/לא תקיניםהנפיקו מחדש את מפתח ה-SA, או הריצו gcloud auth application-default login
מלאי ריקחסרים תפקידי קריאה או APIs מושבתיםהענקו Viewer/Security Reviewer והפעילו את ה-APIs של Cloud Asset/IAM
ה-Preflight מציג שירותים שנדחוהיקף צר מדי או תפקיד מוגבל מדיהרחיבו היקף או הוסיפו את התפקידים המפורטים