Dashboard

GCP 巡檢

組態風險

0

所有巡檢累計

待處理

0

尚未處理的風險

高/極高風險

0

需要優先處理

最近任務

-

尚未建立任務

GCP 巡檢目標(0)

加入要巡檢的 GCP 專案,設為每日/每週/每月會由排程自動巡檢(本地 cloud worker 完成後納入週報);設「手動」則只在你按「立即掃描」時執行。

頻率
如何授權 worker 掃描這個專案?(第一次掃新專案才需要)

巡檢只需要一個唯讀帳號能讀取你的專案設定。請在你自己的 GCP 專案 IAM 裡,把下面這個「掃描帳號」加上 Viewer 角色即可——全程唯讀,不會變更任何雲端資源。

1. 複製掃描帳號

riskradar-scanner@YOUR-PROJECT.iam.gserviceaccount.com

2. 在你的 GCP 專案授予 Viewer

  1. 開啟 GCP Console → IAM 與管理 → IAM
  2. 上方切換到要掃描的專案
  3. 點「授予存取權(Grant access)」
  4. 主體(New principals)貼上剛複製的掃描帳號
  5. 角色選 Viewer / 檢視者(唯讀)→ 儲存

3. 啟用對應 API

在同一專案的「API 和服務 → 啟用 API 和服務」開啟: Cloud Resource Manager、IAM、Cloud Storage、Cloud Run Admin。 未啟用的項目會在報告中顯示「檢查未能完成」。

完成後,加入下方目標並按「立即掃描」。第一次完成後即建立基準,之後每次巡檢都會比對上一次、有變化才會在 email 提醒你。

專案頻率上次掃描
尚未加入巡檢目標。加入後可設排程,或隨時按「立即掃描」。