Zielkonto für Validierung einrichten
Wenn Sie ein anderes Konto verwenden möchten, um Ihr Produkt zu validieren und Sicherheits-und Konformitätsscans auszuführen, können Sie ein Zielkonto mit Ihrem privaten Katalog verknüpfen. Sie können Ihrem Katalog über einen IBM Cloud API-Schlüssel oder ein vertrauenswürdiges Profil Zugriff auf ein Zielkonto geben. Darüber hinaus können Sie Ihren privaten Katalog mit einem Projekt verknüpfen. Das Verknüpfen eines privaten Katalogs mit einem Projekt berechtigt das Projekt dazu, die Ressourcen im Zielaccount zu erstellen, anstatt sie direkt vom Katalog erstellen zu lassen.
Vertrauenswürdige Profile sind die bevorzugte Authentifizierungsmethode, da Sie den Zugriff ohne Schlüsselrotation sicher erteilen können.
Wenn Sie Ihren privaten Katalog mit einem Projekt verknüpfen, benötigen Sie weiterhin einen IBM Cloud API-Schlüssel oder eine vertrauenswürdige Profil-ID, um den Zugriff zu ermöglichen.
Sie können ein Zielkonto verwenden, um Software aus den folgenden Gründen zu validieren:
- Verhindern, dass das Konto mit dem Produkt mit Ressourcen überladen wird, die im Rahmen des Onboarding-Prozesses erstellt und gelöscht werden
- Benutzern das Onboarding ermöglichen, wenn sie möglicherweise nicht berechtigt sind, Ressourcen in dem Konto zu erstellen, das das Produkt enthält
Vorbereitende Schritte
- Stellen Sie sicher, dass Sie ein nutzungsabhängiges Konto oder ein Abonnementkonto nutzen. Weitere Informationen finden Sie unter Kontotyp anzeigen.
- Stellen Sie sicher, dass Sie über die Rolle Administrator für den Katalogverwaltungsservice verfügen oder dass der Katalogadministrator diese Task ausgeführt hat.
- Konfigurieren Sie Service-to-Service-Autorisierung.
- Wenn Sie einen privaten Katalog mit einem Projekt verknüpfen möchten, müssen Sie einen Katalog und ein Projekt erstellt haben. Weitere Informationen zum Erstellen eines privaten Katalogs finden Sie unter IBM Cloud-Katalog und private Kataloge für Benutzer in Ihrem Konto anpassen. Weitere Informationen zum Erstellen eines Projekts finden Sie unter Projekt erstellen.
Verwendung eines IBM Cloud API-Schlüssels
Sie können einen API-Schlüssel verwenden, um Ihrem privaten Katalog Zugriff zu erteilen, um Ihr Produkt zu validieren und Sicherheits-und Konformitätsscans in einem Zielaccount auszuführen.
Alternativ können Sie ein vertrauenswürdiges Profil verwenden, um die Schlüsselrotation zu vermeiden. Weitere Informationen finden Sie unter Verwenden eines vertrauenswürdigen Profils.
- Rufen Sie in der Konsole IBM Cloud die Optionen Verwalten > Kataloge > Private Kataloge auf, um auf Ihre privaten Kataloge zuzugreifen.
- Wählen Sie den privaten Katalog aus, dem ein Zielkonto hinzugefügt werden soll.
- Klicken Sie auf Aktionen ... > Katalogdetails bearbeiten > Hinzufügen, um ein Zielkonto hinzuzufügen.
- Wählen Sie IBM Cloud-API-Schlüssel als Methode aus.
- Erstellen Sie einen programmatischen Namen für das Zielkonto.
- Erstellen Sie einen Anzeigenamen für das Zielkonto. Der Anzeigename wird als Zielkontooption für Benutzer angezeigt, die Onboarding-Produkte sind.
- Geben Sie den API-Schlüssel aus dem Zielkonto ein. Wenn Sie einen API-Schlüssel benötigen, siehe Erstellen eines API-Schlüssels in der Konsole.
- Wählen Sie das Kontrollkästchen aus, um anzugeben, dass Sie die Serviceautorisierung für Schematics und die Katalogverwaltung konfigurieren.
- Klicken Sie auf Hinzufügen > Aktualisieren.
Benutzer können jetzt das hinzugefügte Zielkonto verwenden, um Scans zu einer beliebigen Produktversion im privaten Katalog zu validieren und hinzuzufügen.
Vertrauenswürdiges Profil verwenden
Sie können ein vertrauenswürdiges Profil verwenden, um Ihren privaten Katalog zu berechtigen, Ihr Produkt zu validieren und Sicherheits-und Compliance-Scans in einem Zielkonto auszuführen.
Erstellen eines vertrauenswürdigen Profils im Zielkonto
Rufen Sie den CRN ab, der Ihrem privaten Katalog zugewiesen ist. Dies ist erforderlich, damit das vertrauenswürdige Profil im Zielkonto anerkannt wird. Erstellen Sie dann das vertrauenswürdige Profil in dem Zielkonto, in dem Sie Ihr Produkt validieren und Sicherheits-und Konformitätsscans ausführen möchten.
CRN des privaten Katalogs abrufen
- Navigieren Sie in der IBM Cloud-Konsole zu dem Konto, in dem sich Ihre privaten Kataloge befinden, indem Sie auf den Kontowechsel klicken und das richtige Konto auswählen.
- Rufen Sie Verwalten > Kataloge > Private Kataloge auf, um auf Ihre privaten Kataloge zuzugreifen.
- Wählen Sie den privaten Katalog aus, den Sie in einem Zielkonto validieren wollen.
- Klicken Sie auf Aktionen ... > Katalogdetails bearbeiten, um
Catalog CRNzu suchen. - Kopieren Sie die
Catalog CRN.
Vertrauenswürdiges Profil erstellen
-
Navigieren Sie in der Konsole IBM Cloud zu dem Konto, für das Sie Ihr Produkt validieren möchten, indem Sie auf den Kontoumschalter klicken und das richtige Konto auswählen.
-
Klicken Sie auf das Symbol Menü
> Verwalten > -Zugriff (IAM) > Vertrauenswürdige Profile.
-
Klicken Sie auf Erstellen.
-
Geben Sie einen Namen für das vertrauenswürdige Profil ein, z. B. den Namen Ihres privaten Katalogs.
-
Geben Sie eine Beschreibung ein, z. B.
This trusted profile authorizes a private catalog in another account to validate a product and run security and compliance scans in this account. Klicken Sie dann auf Weiter. -
Wählen Sie IBM Cloud®-Services aus und geben Sie die
Catalog CRNein, die Sie kopiert haben.IBM Cloud dienste, wie der Katalogverwaltungsdienst, sind statische Identitäten, die keine Bedingungen für den Aufbau von Vertrauen verwenden. Stattdessen erstellen Sie mithilfe des CRN eine Vertrauensbeziehung, indem Sie eine direkte Verbindung zwischen dem Profil und einer Serviceinstanz herstellen.
-
Klicken Sie auf Weiter.
-
Weisen Sie den Zugriff auf das vertrauenswürdige Profil zu, mindestens mit der Rolle "Anzeigeberechtigter" für den Schemaservice und Ressourcengruppen im Konto.
Um weitere erforderliche Berechtigungen für Ihren speziellen Anwendungsfall zu ermitteln, sehen Sie sich die Vorlage an, um festzustellen, welche Ressourcen sie erstellt. Wenn die Vorlage beispielsweise VPC-Ressourcen erstellt, benötigt das vertrauenswürdige Profil die Berechtigung zum Erstellen dieser VPC-Ressourcen.
- Wählen Sie den Service Schematics aus.
- Wählen Sie Alle Ressourcen > Weiter.
- Wählen Sie die Viewer-Rollen aus und klicken Sie auf Weiter.
- Klicken Sie auf Hinzufügen.
- Weisen Sie eine weitere Richtlinie zu, bei der nur die Ressourcengruppe und eine bestimmte Ressourcengruppe ausgewählt sowie eine Ressourcengruppen-Zugriffsrolle zugewiesen wird. Wiederholen Sie diese Art von Richtlinie
für jede verfügbare Ressourcengruppe des Kontos.
- Wählen Sie Nur Ressourcengruppe > Weiter aus.
- Klicken Sie auf Bedingung hinzufügen und wählen Sie das Ressourcengruppenattribut aus.
- Wählen Sie eine Ressourcengruppe und klicken Sie auf Weiter.
- Wählen Sie die Rolle Viewer und klicken Sie auf Weiter.
- Klicken Sie auf Hinzufügen und wiederholen Sie diese Schritte für alle Ressourcengruppen im Konto.
-
Klicken Sie auf Erstellen.
-
Klicken Sie auf Details und kopieren Sie die Profil-ID.
Nachdem Sie nun den privaten Katalog in einem Konto mit dem vertrauenswürdigen Profil im Zielkonto verknüpft haben, können Sie das Zielkonto Ihrem privaten Katalog hinzufügen.
Zielkonto zu privatem Katalog hinzufügen
Das vertrauenswürdige Profil, das Ihrem privaten Katalog Zugriff auf die Erstellung von Validierungsressourcen im Zielkonto gewährt, wird eingerichtet. Fügen Sie nun das Zielkonto zu Ihrem privaten Katalog hinzu, indem Sie die Details Ihres vertrauenswürdigen Profils eingeben, damit der Katalog das Profil annehmen und auf das Zielkonto zugreifen kann.
- Rufen Sie in der Konsole IBM Cloud die Optionen Verwalten > Kataloge > Private Kataloge auf, um auf Ihre privaten Kataloge zuzugreifen.
- Wählen Sie den privaten Katalog aus, den Sie mit dem Zielkonto verbinden möchten, in dem Sie Produkte validieren können.
- Klicken Sie auf Aktionen ... > Katalogdetails bearbeiten > Hinzufügen, um ein Zielkonto hinzuzufügen.
- Wählen Sie Trusted profile ID als Methode aus.
- Erstellen Sie einen eindeutigen programmatischen Namen für das Zielkonto.
- Erstellen Sie einen Anzeigenamen für das Zielkonto. Der Anzeigename wird als Zielkontooption für Benutzer angezeigt, die Onboarding-Produkte sind.
- Geben Sie die Profil-ID des vertrauenswürdigen Profils ein. Wenn Sie die Profil-ID nicht haben, lesen Sie den Abschnitt Vertrauenswürdiges Profil erstellen.
- Aktivieren Sie das Kontrollkästchen, um anzugeben, dass Sie Ihre Dienstberechtigung für Schematics und Catalog Management festgelegt haben.
- Wählen Sie das Kontrollkästchen aus, um anzugeben, dass ein vertrauenswürdiges Profil erstellt und der Katalog-CRN als Vertrauensbeziehung hinzugefügt wurde.
- Klicken Sie auf Hinzufügen > Aktualisieren.
Benutzer können jetzt das hinzugefügte Zielkonto verwenden, um Scans zu einer beliebigen Produktversion im privaten Katalog zu validieren und hinzuzufügen.
IBM Cloud-Projekt-ID verknüpfen (optional)
Sie können ein Zielkonto für einen privaten Katalog mit einem Projekt konfigurieren. Wenn Sie Ihren Katalog mit einem Projekt verknüpfen, können Sie den Status zwischen ihnen synchronisieren. Wenn Sie beispielsweise eine neue Software mit einer bestimmten Version in Ihrem Katalog erstellen, wird in Ihrem Projekt eine Konfiguration mit derselben Version erstellt. Nachdem Sie Ihren Katalog mit einem Projekt verknüpft haben, können Sie Ihre Version entweder in der Katalogverwaltung oder in Projekten validieren, aber Sie müssen sie nur einmal validieren.
Sie müssen über einen privaten Katalog und ein Projekt verfügen, die erstellt werden, bevor Sie ein Zielkonto konfigurieren und Ihren Katalog mit einem Projekt verknüpfen können. Weitere Informationen zum Erstellen eines privaten Katalogs finden Sie unter IBM Cloud-Katalog und private Kataloge für Benutzer in Ihrem Konto anpassen. Weitere Informationen zum Erstellen eines Projekts finden Sie unter Projekt erstellen.
Führen Sie die folgenden Schritte aus, um ein Zielkonto mithilfe einer Projekt-ID hinzuzufügen:
-
Rufen Sie in der Konsole IBM Cloud die Optionen Verwalten > Kataloge > Private Kataloge auf, um auf Ihre privaten Kataloge zuzugreifen.
-
Wählen Sie den privaten Katalog aus, dem ein Zielkonto hinzugefügt werden soll.
-
Klicken Sie auf Aktionen ... > Katalogdetails bearbeiten > Hinzufügen, um ein Zielkonto hinzuzufügen.
-
Wählen Sie IBM Cloud-Projekt als Methode aus.
-
Geben Sie einen programmatischen Namen für das Zielkonto an.
-
Geben Sie einen Anzeigenamen für das Zielkonto an. Der Anzeigename des Zielkontos erscheint als Option für Benutzer, die eine Produktversion validieren.
-
Wählen Sie ein Projekt aus.
Wenn Sie noch kein Projekt ausgewählt haben, klicken Sie auf IBM Cloud Projekt erstellen.
-
Wählen Sie das Kontrollkästchen aus, um anzugeben, dass Sie die Serviceautorisierung für Projekte und Katalogverwaltung konfigurieren.
-
Wählen Sie eine Authentifizierungsmethode aus, mit der das Projekt auf das Zielkonto zugreifen kann. Wenn Sie die Authentifizierung noch nicht eingerichtet haben, lesen Sie die Informationen unter IBM Cloud-API-Schlüssel verwenden oder Vertrauenswürdiges Profil verwenden.
-
Geben Sie den API-Schlüssel oder die anerkannte Profil-ID auf der Basis Ihrer Auswahl als Authentifizierungsmethode im vorherigen Schritt ein.
Um Ihre anerkannte Profil-ID zu finden, klicken Sie auf Verwalten > Zugriff (IAM) und wählen Sie Vertrauenswürdige Profile aus. Wählen Sie Ihr vertrauenswürdiges Profil aus und klicken Sie auf Details, um Ihre vertrauenswürdige Profil-ID zu suchen und zu kopieren.
-
Wählen Sie das Kontrollkästchen aus, um anzugeben, dass Sie die Serviceautorisierung für Schematics und die Katalogverwaltung konfigurieren. Wenn Sie ein vertrauenswürdiges Profil als Authentifizierungsmethode für Ihr Zielkonto ausgewählt haben, müssen Sie das Kontrollkästchen auswählen, um anzugeben, dass Sie ein vertrauenswürdiges Profil erstellt und den Katalog-CRN als Vertrauensbeziehung hinzugefügt haben.
-
Klicken Sie auf Hinzufügen > Aktualisieren.