文書一覧
| 文書 | パス |
|---|---|
| Cloud SQL の自動バックアップ設定の確認 | ansible/gcp/sql_db_instance_backup_disabled |
| 包含データベース認証が有効なCloud SQLインスタンス | ansible/gcp/cloud_sql_instance_with_contained_database_authentication_on |
| データベース間の所有権チェーンが有効なCloud SQLインスタンス | ansible/gcp/cloud_sql_instance_with_cross_db_ownership_chaining_on |
| Cloud DNS の DNSSEC 設定の確認 | ansible/gcp/cloud_dns_without_dnnsec |
| Cloud DNS の DNSSEC 署名アルゴリズムの確認 | ansible/gcp/dnssec_using_rsasha1 |
| GCP ファイアウォールの許可ポート範囲の確認 | ansible/gcp/google_compute_network_using_firewall_allows_port_range |
| サブネットの Private Google Access 設定の確認 | ansible/gcp/google_compute_subnetwork_with_private_google_access_disabled |
| GKE の VPC ネイティブネットワーク設定の確認 | ansible/gcp/ip_aliasing_disabled |
| GKE コントロールプレーンの許可ネットワークの確認 | ansible/gcp/gke_master_authorized_networks_disabled |
| GKE ノードによるデフォルトサービスアカウントの使用 | ansible/gcp/gke_using_default_service_account |
| GKE のレガシー Basic 認証設定の確認 | ansible/gcp/gke_basic_authentication_enabled |
| GKE のネットワークポリシー適用設定の確認 | ansible/gcp/network_policy_disabled |
| GKE ノードの自動アップグレード設定の確認 | ansible/gcp/node_auto_upgrade_disabled |
| GKE ノードプールの自動修復設定の確認 | ansible/gcp/google_container_node_pool_auto_repair_disabled |
| GKE ノードイメージ選択の確認 | ansible/gcp/cos_node_image_not_used |
| GKE のログ収集が無効 | ansible/gcp/stackdriver_logging_disabled |
| GKE のモニタリングが無効 | ansible/gcp/stackdriver_monitoring_disabled |
| GKE クラスターのラベルが不足 | ansible/gcp/cluster_labels_disabled |
| GKE ノードとコントロールプレーンの公開アクセスの確認 | ansible/gcp/private_cluster_disabled |
| Compute Engine VM で IP 転送が有効 | ansible/gcp/ip_forwarding_enabled |
| Cloud KMS キーのローテーション間隔の確認 | ansible/gcp/high_google_kms_crypto_key_rotation_period |
| 従来の ABAC を有効にした GKE クラスター設定 | ansible/gcp/gke_legacy_authorization_enabled |
| ローカルファイルの読み込みが有効なCloud SQL MySQLインスタンス | ansible/gcp/mysql_instance_with_local_infile_on |
| PostgreSQL のチェックポイントログが無効 | ansible/gcp/postgresql_log_checkpoints_flag_not_set_to_on |
| PostgreSQL のサーバーログレベルの確認 | ansible/gcp/postgresql_misconfigured_log_messages_flag |
| PostgreSQL の一時ファイルログの範囲の確認 | ansible/gcp/postgresql_logging_of_temporary_files_disabled |
| PostgreSQL の接続ログが無効 | ansible/gcp/postgresql_log_connections_disabled |
| PostgreSQL の実行時間ログの基準の確認 | ansible/gcp/postgresql_misconfigured_logging_duration_flag |
| RDPへの接続元を制限していないGCPファイアウォール | ansible/gcp/rdp_access_is_not_restricted |
| IPv4 全体からの SSH を許可する GCP ファイアウォール | ansible/gcp/ssh_access_is_not_restricted |
| Cloud SQLのデータベース接続の暗号化 | ansible/gcp/sql_db_instance_with_ssl_disabled |
| Shielded VM の保護設定の確認 | ansible/gcp/shielded_vm_disabled |
| VM の対話型シリアルコンソールが有効 | ansible/gcp/serial_ports_enabled_for_vm_instances |
| VM インスタンスで OS Login が無効 | ansible/gcp/oslogin_is_disabled_for_vm_instance |
| VM の Cloud API スコープと IAM 権限の確認 | ansible/gcp/vm_with_full_cloud_access |
| 認証済みの全ユーザーを対象とする BigQuery アクセス設定 | ansible/gcp/bigquery_dataset_is_public |
| 外部 IP が設定された Compute Engine インスタンス | ansible/gcp/compute_instance_is_publicly_accessible |
| ネットワークアクセス設定の確認が必要な Cloud SQL インスタンス | ansible/gcp/sql_db_instance_is_publicly_accessible |
| GCP の既定のファイアウォールルールによるアクセス範囲の確認 | ansible/gcp/google_compute_network_using_default_firewall_rule |
| VM のデフォルトサービスアカウントの権限を確認 | ansible/gcp/using_default_service_account |
| Compute Engine ディスクの暗号化キー管理の確認 | ansible/gcp/disk_encryption_disabled |
| Cloud Storage バケットの使用状況ログ設定の確認 | ansible/gcp/cloud_storage_bucket_logging_not_enabled |
| GKE コントロールプレーンの認証設定の確認 | ansible/gcp/cluster_master_authentication_disabled |
| すべてのポートを許可する GCP ファイアウォールルール | ansible/gcp/google_compute_network_using_firewall_rule_allows_all_ports |
| Cloud Storage のオブジェクトのバージョニング設定の確認 | ansible/gcp/cloud_storage_bucket_versioning_disabled |
| Compute SSL ポリシーの最小 TLS バージョンの確認 | ansible/gcp/google_compute_ssl_policy_weak_cipher_in_use |
| Cloud Storage バケットの公開アクセス権限の確認 | ansible/gcp/cloud_storage_anonymous_or_publicly_accessible |
| GKEの従来のクライアント証明書認証 | ansible/gcp/client_certificate_disabled |
| VM インスタンスでプロジェクト共通 SSH 鍵を許可 | ansible/gcp/project_wide_ssh_keys_are_enabled_in_vm_instances |