Configuration d'un compte cible pour la validation
Si vous souhaitez utiliser un autre compte pour valider votre produit et exécuter des analyses de sécurité et de conformité, vous pouvez lier un compte cible à votre catalogue privé. Vous pouvez donner à votre catalogue l'accès à un compte cible en utilisant une clé API IBM Cloud ou un profil de confiance. En outre, vous pouvez lier votre catalogue privé à un projet. La liaison d'un catalogue privé à un projet permet au projet de créer les ressources dans le compte cible au lieu de les créer directement par le catalogue.
Les profils sécurisés sont la méthode d'authentification préférée car vous pouvez accorder l'accès en toute sécurité sans avoir besoin de la rotation des clés.
Si vous associez votre catalogue privé à un projet, vous avez toujours besoin d'une clé API IBM Cloud ou d'un identifiant de profil de confiance pour permettre l'accès.
Vous pouvez utiliser un compte cible pour valider le logiciel pour les raisons suivantes:
- Empêcher que le compte avec le produit ne soit encombré par des ressources créées et supprimées dans le cadre du processus d'intégration
- Autoriser les utilisateurs à effectuer l'intégration lorsqu'ils ne sont pas autorisés à créer des ressources dans le compte qui contient le produit
Avant de commencer
- Vérifiez que vous disposez d'un compte Paiement à la carte ou Abonnement. Pour plus d'informations, voir Affichage de votre type de compte.
- Vérifiez que vous disposez du rôle d'administrateur sur le service de gestion de catalogue ou demandez à l'administrateur de catalogue d'effectuer cette tâche.
- Configurez l'autorisation de service à service.
- Si vous souhaitez lier un catalogue privé à un projet, vous devez avoir créé un catalogue et un projet. Pour plus d'informations sur la création d'un catalogue privé, voir Personnalisation du catalogue IBM Cloud et des catalogues privés pour les utilisateurs de votre compte. Pour plus d'informations sur la création d'un projet, voir Création d'un projet.
Utilisation d'une clé d'API IBM Cloud
Vous pouvez utiliser une clé d'API pour donner à votre catalogue privé l'accès permettant de valider votre produit et d'exécuter des analyses de sécurité et de conformité dans un compte cible.
Vous pouvez également utiliser un profil sécurisé pour éliminer la nécessité d'une rotation des clés. Pour plus d'informations, voir Utilisation d'un profil sécurisé.
- Dans la console IBM Cloud, accédez à Gérer > Catalogues > Catalogues privés pour accéder à vos catalogues privés.
- Sélectionnez le catalogue privé auquel vous souhaitez ajouter un compte cible.
- Cliquez sur Actions ... > Editer les détails du catalogue > Ajouter pour ajouter un compte cible.
- Sélectionnez la clé d'APIIBM Cloud comme méthode.
- Créer un nom programmatique pour le compte cible.
- Créez un nom d'affichage pour le compte cible. Le nom d'affichage apparaît en tant qu'option de compte cible pour les utilisateurs qui sont des produits d'intégration.
- Entrez la clé d'API à partir du compte cible. Si vous avez besoin d'une clé API, voir Créer une clé API dans la console.
- Cochez cette case pour indiquer que vous avez configuré l'autorisation de service pour Schematics et Catalog Management.
- Cliquez sur Ajouter > Mettre à jour.
Les utilisateurs peuvent désormais utiliser le compte cible ajouté pour valider et ajouter des examens à n'importe quelle version du produit dans le catalogue privé.
Utilisation d'un profil sécurisé
Vous pouvez utiliser un profil sécurisé pour autoriser votre catalogue privé à valider votre produit et à exécuter des analyses de sécurité et de conformité dans un compte cible.
Création d'un profil sécurisé dans le compte cible
Extrayez le CRN associé à votre catalogue privé. Vous en avez besoin pour établir une relation de confiance avec le profil sécurisé dans le compte cible. Ensuite, créez le profil sécurisé dans le compte cible où vous souhaitez valider votre produit et exécutez des analyses de sécurité et de conformité.
Obtention du CRN du catalogue privé
- Dans la console IBM Cloud, accédez au compte dans lequel se trouvent vos catalogues privés en cliquant sur le commutateur de compte et en sélectionnant le compte approprié.
- Accédez à Gérer > Catalogues > Catalogues privés pour accéder à vos catalogues privés.
- Sélectionnez le catalogue privé que vous souhaitez valider dans un compte cible.
- Cliquez sur Actions ... > Editer les détails du catalogue pour rechercher le
Catalog CRN. - Copier le site
Catalog CRN.
Création du profil sécurisé
-
Dans la console IBM Cloud, accédez au compte dans lequel vous souhaitez valider votre produit en cliquant sur le commutateur de compte et en sélectionnant le compte approprié.
-
Cliquez sur l'icône Menu
> Gérer > Accès (IAM) > Profils sécurisés.
-
Cliquez sur Créer.
-
Entrez un nom pour le profil sécurisé, tel que le nom de votre catalogue privé.
-
Saisissez une description, telle que
This trusted profile authorizes a private catalog in another account to validate a product and run security and compliance scans in this account. Cliquez ensuite sur Continuer. -
Sélectionnez les services IBM Cloud® et entrez le
Catalog CRNque vous avez copié.IBM Cloud comme le service de gestion de catalogue, sont des identités statiques qui n'utilisent pas de conditions pour établir la confiance. A la place, vous établissez une relation de confiance à l'aide du CRN pour créer un lien direct entre le profil et une instance de service.
-
Cliquez sur Continu.
-
Affectez l'accès au profil sécurisé avec au moins le rôle Afficheur sur le service de schéma et les groupes de ressources dans le compte.
Pour déterminer les autres droits nécessaires pour votre cas d'utilisation spécifique, consultez le modèle pour voir les ressources qu'il crée. Par exemple, si le modèle crée des ressources VPC, le profil sécurisé requiert l'autorisation de créer également ces ressources VPC.
- Sélectionnez le service Schematics.
- Sélectionnez Toutes les ressources > Suivant.
- Sélectionnez les rôles du visualiseur et cliquez sur Suivant.
- Cliquez sur Ajouter.
- Attribuer une autre politique avec Groupe de ressources uniquement et un groupe de ressources particulier qui est sélectionné ainsi qu'un rôle d'accès au groupe de ressources attribué. Répétez ce type de politique
pour chaque groupe de ressources disponible dans le compte.
- Sélectionnez Groupe de ressources uniquement > Suivant.
- Cliquez sur Ajouter une condition et sélectionnez l'attribut Groupe de ressources.
- Sélectionnez un groupe de ressources et cliquez sur Suivant.
- Sélectionnez le rôle de visualiseur et cliquez sur Suivant.
- Cliquez sur Ajouter et répétez ces étapes pour tous les groupes de ressources du compte.
-
Cliquez sur Créer.
-
Cliquez sur Détails et copiez l'ID de profil.
Maintenant que vous avez lié le catalogue privé dans un compte au profil sécurisé dans le compte cible, vous êtes prêt à ajouter le compte cible à votre catalogue privé.
Ajout d'un compte cible à votre catalogue privé
Le profil sécurisé qui permet à votre catalogue privé de créer des ressources de validation dans le compte cible est configuré. A présent, ajoutez le compte cible à votre catalogue privé en entrant les détails de votre profil sécurisé afin que le catalogue puisse prendre en charge le profil et accéder au compte cible.
- Dans la console IBM Cloud, accédez à Gérer > Catalogues > Catalogues privés pour accéder à vos catalogues privés.
- Sélectionnez le catalogue privé que vous souhaitez connecter au compte cible dans lequel vous pouvez valider les produits.
- Cliquez sur Actions ... > Editer les détails du catalogue > Ajouter pour ajouter un compte cible.
- Sélectionnez ID profil sécurisé comme méthode.
- Créez un nom programmatique unique pour le compte cible.
- Créez un nom d'affichage pour le compte cible. Le nom d'affichage apparaît en tant qu'option de compte cible pour les utilisateurs qui sont des produits d'intégration.
- Entrez l'ID du profil sécurisé. Si vous ne disposez pas de l'ID de profil, voir Création du profil sécurisé.
- Cochez la case pour indiquer que vous avez défini votre autorisation de service pour Schematics et Catalog Management.
- Cochez cette case pour indiquer que vous avez créé un profil sécurisé et ajouté le CRN de catalogue en tant que relation de confiance.
- Cliquez sur Ajouter > Mettre à jour.
Les utilisateurs peuvent désormais utiliser le compte cible ajouté pour valider et ajouter des examens à n'importe quelle version du produit dans le catalogue privé.
Liaison d'un ID de projet IBM Cloud (facultatif)
Vous pouvez configurer un compte cible pour un catalogue privé avec un projet. Si vous liez votre catalogue à un projet, vous pouvez synchroniser le statut entre eux. Par exemple, lorsque vous créez un logiciel avec une version spécifique dans votre catalogue, une configuration est créée dans votre projet avec la même version. Une fois que vous avez lié votre catalogue à un projet, vous pouvez valider votre version dans la gestion de catalogue ou dans les projets, mais vous ne devez la valider qu'une seule fois.
Vous devez disposer d'un catalogue privé et d'un projet créés avant de pouvoir configurer un compte cible et lier votre catalogue à un projet. Pour plus d'informations sur la création d'un catalogue privé, voir Personnalisation du catalogue IBM Cloud et des catalogues privés pour les utilisateurs de votre compte. Pour plus d'informations sur la création d'un projet, voir Création d'un projet.
Pour ajouter un compte cible à l'aide d'un ID de projet, procédez comme suit:
-
Dans la console IBM Cloud, accédez à Gérer > Catalogues > Catalogues privés pour accéder à vos catalogues privés.
-
Sélectionnez le catalogue privé auquel vous souhaitez ajouter un compte cible.
-
Cliquez sur Actions ... > Editer les détails du catalogue > Ajouter pour ajouter un compte cible.
-
Sélectionnez le projetIBM Cloud comme méthode.
-
Indiquez un nom programmatique pour le compte cible.
-
Indiquez un nom d'affichage pour le compte cible. Le nom d'affichage du compte cible apparaît comme une option pour les utilisateurs qui valident une version de produit.
-
Sélectionnez un projet.
Si vous n'avez pas de projet à sélectionner, cliquez sur Créer un projet IBM Cloud.
-
Cochez cette case pour indiquer que vous avez configuré l'autorisation de service pour les projets et la gestion de catalogue.
-
Sélectionnez une méthode d'authentification que le projet peut utiliser pour accéder au compte cible. Si l'authentification n'est pas encore configurée, voir Utilisation d'une clé d'API IBM Cloud ou Utilisation d'un profil sécurisé.
-
Entrez la clé d'API ou l'ID de profil sécurisé en fonction de ce que vous avez sélectionné comme méthode d'authentification à l'étape précédente.
Pour trouver votre ID de profil sécurisé, cliquez sur Gérer > Accès (IAM) et sélectionnez Profils sécurisés. Sélectionnez votre profil sécurisé et cliquez sur Détails pour rechercher et copier votre ID de profil sécurisé.
-
Cochez cette case pour indiquer que vous avez configuré l'autorisation de service pour Schematics et Catalog Management. Si vous avez sélectionné un profil sécurisé comme méthode d'authentification pour votre compte cible, vous devez cocher la case pour indiquer que vous avez créé un profil sécurisé et ajouté le CRN de catalogue en tant que relation d'accréditation.
-
Cliquez sur Ajouter > Mettre à jour.