Dashboard
GCP 巡檢
組態風險
0
所有巡檢累計
待處理
0
尚未處理的風險
高/極高風險
0
需要優先處理
最近任務
-
尚未建立任務
GCP 巡檢目標(0)
加入要巡檢的 GCP 專案,設為每日/每週/每月會由排程自動巡檢(本地 cloud worker 完成後納入週報);設「手動」則只在你按「立即掃描」時執行。
如何授權 worker 掃描這個專案?(第一次掃新專案才需要)
巡檢只需要一個唯讀帳號能讀取你的專案設定。請在你自己的 GCP 專案 IAM 裡,把下面這個「掃描帳號」加上 Viewer 角色即可——全程唯讀,不會變更任何雲端資源。
1. 複製掃描帳號
riskradar-scanner@YOUR-PROJECT.iam.gserviceaccount.com
2. 在你的 GCP 專案授予 Viewer
- 開啟 GCP Console → IAM 與管理 → IAM
- 上方切換到要掃描的專案
- 點「授予存取權(Grant access)」
- 主體(New principals)貼上剛複製的掃描帳號
- 角色選 Viewer / 檢視者(唯讀)→ 儲存
3. 啟用對應 API
在同一專案的「API 和服務 → 啟用 API 和服務」開啟: Cloud Resource Manager、IAM、Cloud Storage、Cloud Run Admin。 未啟用的項目會在報告中顯示「檢查未能完成」。
完成後,加入下方目標並按「立即掃描」。第一次完成後即建立基準,之後每次巡檢都會比對上一次、有變化才會在 email 提醒你。
| 專案 | 頻率 | 上次掃描 | |
|---|---|---|---|
| 尚未加入巡檢目標。加入後可設排程,或隨時按「立即掃描」。 | |||