使用 Event Streams 管理安全及相符性
Event Streams 已與 Compliance Manager 整合,以協助您管理組織的安全及相符性。
使用Compliance Manager,您可以執行以下操作:
- 監視與 Event Streams相關的控制項和目標。
- 定義 Event Streams 的規則,以協助標準化資源配置。
Compliance Manager 僅適用於企業方案。
使用 Event Streams 監視安全及相符性狀態
作為安全或法規遵循焦點,請使用 Event Streams 目標來協助確保您的組織符合您產業的外部及內部標準。 透過使用 Compliance Manager,根據 設定檔資源容量及功能的規格。 不同的設定檔會針對不同的工作負載及使用案例最佳化。 資源的定價模型可能取決於其設定檔。來驗證帳戶中的資源配置,並在發生潛在問題時加以識別。
Event Streams 的所有目標都已新增至 IBM Cloud Control Library,但也可以對映至其他設定檔。
若要開始監視資源,請參閱 開始使用 Compliance Manager。
Event Streams 的可用目標
- 檢查 Event Streams 是否可透過公用端點存取。
- 請檢查 Event Streams 是否只能使用專用端點來存取。
- 請檢查 Event Streams 網路存取權是否限制為特定 IP 範圍。
- 請檢查 Event Streams 是否已啟用客戶管理的加密及「保留自己的金鑰 (KYOK)」。
控管 Event Streams 資源配置
作為安全或相符性焦點,請使用 Compliance Manager 來定義您所建立 Event Streams 實例的配置規則。
配置規則JSON 文件,定義資源的配置,並在建立或修改資源時根據安全需求來驗證相符性。 用來施行您要跨帳戶實作的配置標準。 若要進一步瞭解您可以用來為 Event Streams建立規則的資料,請檢閱下表。
| 資源類型 | 內容 | 操作員 | 值 | 說明 |
|---|---|---|---|---|
| 實例 | public_network_enabled | is_true is_false |
|
指出是否容許透過公用網路存取 Event Streams 實例。 |
| 實例 | private_network_enabled | is_true is_false |
|
指出是否容許透過專用網路存取 Event Streams 實例。 |
| 實例 | private_access_allowlist | ips_in_range |
|
如果已啟用專用網路,則此內容指出是否應該將 Event Streams 實例的存取權限制為專用 IP CIDR 格式化子網路的特定範圍。 |
若要進一步瞭解定義配置規則,請參閱 定義自訂規則。