Configuración de una cuenta de destino para la validación
Si desea utilizar una cuenta diferente para validar el producto y ejecutar exploraciones de seguridad y conformidad, puede enlazar una cuenta de destino a su catálogo privado. Puede dar acceso a su catálogo a una cuenta de destino utilizando una clave API IBM Cloud o un perfil de confianza. Además, puede enlazar su catálogo privado con un proyecto. El enlace de un catálogo privado a un proyecto autoriza al proyecto a crear los recursos en la cuenta de destino en lugar de que el catálogo los cree directamente.
Los perfiles de confianza son el método preferido de autenticación porque puede otorgar acceso de forma segura sin necesidad de rotación de claves.
Si vinculas tu catálogo privado a un proyecto, seguirás necesitando una clave de API de IBM Cloud o un ID de perfil de confianza para habilitar el acceso.
Es posible que desee utilizar una cuenta de destino para validar el software por las razones siguientes:
- Impedir que la cuenta con el producto se llene de recursos que se crean y suprimen como parte del proceso de incorporación
- Permitir a los usuarios completar la incorporación cuando no tengan autorización para crear recursos en la cuenta que contiene el producto
Antes de empezar
- Verifique que está utilizando una cuenta de Pago según uso o Suscripción. Consulte Visualización del tipo de cuenta para obtener más detalles.
- Asegúrese de que tiene el rol de administrador de en el servicio de gestión de catálogos o haga que el administrador del catálogo complete esta tarea.
- Configure la autorización de servicio a servicio.
- Si desea enlazar un catálogo privado con un proyecto, debe tener un catálogo y un proyecto creados. Para obtener más información sobre cómo crear un catálogo privado, consulte Personalización del catálogo de IBM Cloud y catálogos privados para los usuarios de su cuenta. Para obtener más información sobre la creación de un proyecto, consulte Creación de un proyecto.
Utilización de una clave API IBM Cloud
Puede utilizar una clave de API para otorgar a su catálogo privado acceso para validar el producto y ejecutar exploraciones de seguridad y conformidad en una cuenta de destino.
De forma alternativa, utilice un perfil de confianza para eliminar la necesidad de rotación de claves. Para más información, ver Usando un perfil confiable.
- En la consola de IBM Cloud, vaya a Gestionar > Catálogos > Catálogos > Catálogos privados para acceder a sus catálogos privados.
- Seleccione el catálogo privado al que desea añadir una cuenta de destino.
- Pulse Acciones ... > Editar detalles de catálogo > Añadir para añadir una cuenta de destino.
- Seleccione Clave de API deIBM Cloud como método.
- Cree un nombre programático de la cuenta de destino.
- Cree un nombre para la cuenta de destino. El nombre de visualización aparece como una opción de cuenta de destino para los usuarios que están incorporando productos.
- Especifique la clave de API desde la cuenta de destino. Si necesita una clave API, consulte Crear una clave API en la consola.
- Seleccione el recuadro de selección para indicar que ha configurado la autorización de servicio para Schematics y Gestión de catálogos.
- Pulse Añadir > Actualizar.
Ahora los usuarios pueden utilizar la cuenta de destino añadida para validar y añadir exploraciones a cualquier versión del producto en el catálogo privado.
Utilización de un perfil de confianza
Puede utilizar un perfil de confianza para autorizar el catálogo privado para validar el producto y ejecutar exploraciones de seguridad y conformidad en una cuenta de destino.
Creación de un perfil de confianza en la cuenta de destino
Recupere el CRN asociado con el catálogo privado. Necesita esto para establecer la confianza con el perfil de confianza en la cuenta de destino. A continuación, cree el perfil de confianza en la cuenta de destino donde desea validar el producto y ejecutar exploraciones de seguridad y conformidad.
Obtención del CRN de catálogo privado
- En la consola de IBM Cloud, vaya a la cuenta en la que tiene sus catálogos privados pulsando el conmutador de cuentas y seleccionando la cuenta correcta.
- Vaya a Gestionar > Catálogos > Catálogos privados para acceder a sus catálogos privados.
- Seleccione el catálogo privado que desea validar en una cuenta de destino.
- Pulse Acciones ... > Editar detalles de catálogo para encontrar el
Catalog CRN. - Copie la página
Catalog CRN.
Creación del perfil de confianza
-
En la consola de IBM Cloud, vaya a la cuenta en la que desea validar el producto pulsando el conmutador de cuenta y seleccionando la cuenta correcta.
-
Pulse el icono Menú
> Gestionar > Acceso (IAM) > Perfiles de confianza.
-
Pulse Crear.
-
Especifique un nombre para el perfil de confianza, como el nombre del catálogo privado.
-
Introduzca una descripción, como
This trusted profile authorizes a private catalog in another account to validate a product and run security and compliance scans in this account. A continuación, haga clic en Continuar. -
Seleccione Servicios deIBM Cloud® y especifique el
Catalog CRNque ha copiado.IBM Cloud como el servicio de gestión de catálogos, son identidades estáticas que no utilizan condiciones para establecer la confianza. En su lugar, establezca la confianza utilizando el CRN para crear un enlace directo entre el perfil y una instancia de servicio.
-
Pulse Continuar.
-
Asignar acceso al perfil de confianza con al menos el rol de Visor en el servicio Schematic y los grupos de recursos de la cuenta.
Para determinar cualquier otro permiso necesario para su caso de uso específico, consulte la plantilla para ver qué recursos crea. Por ejemplo, si la plantilla crea recursos de VPC, el perfil de confianza también requiere permiso para crear estos recursos de VPC.
- Seleccione el servicio Schematics.
- Seleccione Todos los recursos > Siguiente.
- Seleccione los roles de visor y pulse Siguiente.
- Pulse Añadir.
- Asignar otra política con Sólo grupo de recursos y un grupo de recursos concreto que se seleccione, así como un rol de acceso a grupo de recursos asignado. Repita este tipo de política para cada grupo de recursos disponible
en la cuenta.
- Seleccione Sólo grupo de recursos > Siguiente.
- Pulse Añadir una condición y seleccione el atributo Grupo de recursos.
- Seleccione un grupo de recursos y haga clic en Siguiente.
- Seleccione la función Visor y haga clic en Siguiente.
- Pulse Añadir y repita estos pasos para todos los grupos de recursos de la cuenta.
-
Pulse Crear.
-
Pulse Detalles y copie el ID de perfil.
Ahora que ha enlazado el catálogo privado en una cuenta con el perfil de confianza en la cuenta de destino, está preparado para añadir la cuenta de destino a su catálogo privado.
Adición de una cuenta de destino al catálogo privado
El perfil de confianza que proporciona a su catálogo privado acceso para crear recursos de validación en la cuenta de destino está configurado. Ahora, añada la cuenta de destino a su catálogo privado especificando los detalles del perfil de confianza para que el catálogo pueda asumir el perfil y acceder a la cuenta de destino.
- En la consola de IBM Cloud, vaya a Gestionar > Catálogos > Catálogos > Catálogos privados para acceder a sus catálogos privados.
- Seleccione el catálogo privado que desea conectar a la cuenta de destino donde puede validar productos.
- Pulse Acciones ... > Editar detalles de catálogo > Añadir para añadir una cuenta de destino.
- Seleccione ID de perfil de confianza como método.
- Cree un nombre programático único para la cuenta de destino.
- Cree un nombre para la cuenta de destino. El nombre de visualización aparece como una opción de cuenta de destino para los usuarios que están incorporando productos.
- Especifique el ID de perfil del perfil de confianza. Si no tiene el ID de perfil, consulte Creación del perfil de confianza.
- Seleccione la casilla de verificación para indicar que ha configurado su autorización de servicio para Schematics y Gestión de catálogos.
- Seleccione el recuadro de selección para indicar que ha creado un perfil de confianza y ha añadido el CRN de catálogo como una relación de confianza.
- Pulse Añadir > Actualizar.
Ahora los usuarios pueden utilizar la cuenta de destino añadida para validar y añadir exploraciones a cualquier versión del producto en el catálogo privado.
Enlace de un ID de proyecto de IBM Cloud (Opcional)
Puede configurar una cuenta de destino para un catálogo privado con un proyecto. Si enlaza el catálogo con un proyecto, puede sincronizar el estado entre ellos. Por ejemplo, cuando crea un nuevo software con una versión específica en el catálogo, se crea una configuración en el proyecto con la misma versión. Después de enlazar el catálogo con un proyecto, puede validar la versión en la gestión de catálogos o en proyectos, pero sólo es necesario validarla una vez.
Debe tener un catálogo privado y un proyecto que se cree para poder configurar una cuenta de destino y enlazar el catálogo a un proyecto. Para obtener más información sobre cómo crear un catálogo privado, consulte Personalización del catálogo de IBM Cloud y catálogos privados para los usuarios de su cuenta. Para obtener más información sobre la creación de un proyecto, consulte Creación de un proyecto.
Para añadir una cuenta de destino utilizando un ID de proyecto, realice los pasos siguientes:
-
En la consola de IBM Cloud, vaya a Gestionar > Catálogos > Catálogos > Catálogos privados para acceder a sus catálogos privados.
-
Seleccione el catálogo privado al que desea añadir una cuenta de destino.
-
Pulse Acciones ... > Editar detalles de catálogo > Añadir para añadir una cuenta de destino.
-
Seleccione Proyecto deIBM Cloud como método.
-
Proporcione un nombre programático para la cuenta de destino.
-
Proporcione un nombre para mostrar para la cuenta de destino. El nombre para mostrar de la cuenta de destino aparece como opción para los usuarios que están validando una versión del producto.
-
Seleccione un proyecto.
Si no tiene ningún proyecto que seleccionar, haga clic en Crear un proyecto IBM Cloud.
-
Seleccione el recuadro de selección para indicar que ha configurado la autorización de servicio para Proyectos y Gestión de catálogos.
-
Seleccione un método de autenticación que el proyecto pueda utilizar para acceder a la cuenta de destino. Si todavía no ha configurado la autenticación, consulte Utilización de una clave de API de IBM Cloud o Utilización de un perfil de confianza.
-
Especifique la clave de API o el ID de perfil de confianza basándose en lo que ha seleccionado como método de autenticación en el paso anterior.
Para buscar el ID de perfil de confianza, pulse Gestionar > Acceso (IAM) y seleccione Perfiles de confianza. Seleccione el perfil de confianza y pulse Detalles para buscar y copiar el ID de perfil de confianza.
-
Seleccione el recuadro de selección para indicar que ha configurado la autorización de servicio para Schematics y Gestión de catálogos. Si ha seleccionado un perfil de confianza como método de autenticación para la cuenta de destino, debe seleccionar el recuadro de selección para indicar que ha creado un perfil de confianza y ha añadido el CRN de catálogo como una relación de confianza.
-
Pulse Añadir > Actualizar.