Konfigurationsaggregator
Der Configuration Aggregator kann eingesetzt werden, um einem Cloud-Governance-Experten aktuelle Konfigurationsdaten von IBM Cloud-Ressourcen an einem Ort zur Verfügung zu stellen, sodass umfassende Informationen für Governance- und Compliance-Initiativen bereitstehen. Mit Ausnahme des Lite-Tarifs steht die Funktion "Configuration Aggregator" in allen Tarifen des Dienstes App Configuration zur Verfügung. Als App-Eigentümer muss der Benutzer den Konfigurationsaggregator explizit aktivieren. Dies kann in der App Configuration-Instanz entweder über API, SDK oder Dashboard erfolgen. Der App Configuration-Dienst startet die Ressourcensammlung und hält die Metadaten in regelmäßigen Abständen durch Abgleich auf dem neuesten Stand. Der Benutzer kann die Abfrage-API verwenden, um die aktualisierten Metadaten der Dienstinstanzen im Konto abzurufen.
Die Funktion Konfigurationsaggregator kann auf einer App Configuration-Instanz auf der Ebene des Unternehmenskontos konfiguriert werden, um Ressourcen-Metadaten von allen Unterkonten des Unternehmens zu sammeln. Es sollte eine vertrauenswürdige Profilvorlage erstellt werden, die den Zugriff auf die App Configuration Dienstinstanz für alle IAM-aktivierten Dienste ermöglicht. Die vertrauenswürdige Profilvorlage sollte dann den erforderlichen Konten im Unternehmen zugewiesen werden, das wiederum das vertrauenswürdige Profil in den jeweiligen Unterkonten erstellt, die den Zugriff auf die App Configuration-Dienstinstanz zur Erfassung von Ressourcenmetadaten ermöglichen.
Standardmäßig ist die Aufzeichnung immer auf AUS gestellt.
Konfigurationsaggregator in Verbindung mit Security and Compliance Center Workload Protection
Der Konfigurationsaggregator ist die Datenquelle, die von Security and Compliance Center Workload Protection verwendet wird, um Cloud Security Posture Management (CSPM) für IBM Cloud Ressourcen durchzuführen. Wenn Sie IBM Cloud CSPM innerhalb von Workload Protection konfigurieren, wird eine Instanz von App Configuration mit aktivierter Aggregation automatisch mit Workload Protection verbunden. Sie müssen die Aufzeichnung, wie oben erwähnt, ausdrücklich aktivieren. Neue Instanzen von App Configuration, die durch Workload-Schutz erstellt wurden, werden standardmäßig im Basisplan bereitgestellt. Die Aggregation innerhalb des Basic-Tarifs ist kostenlos und erhöht die Kosten für Workload Protection nicht.
Wenn kontextbasierte Einschränkungen für eine Ressource in Ihrem IBM Cloud Konto aktiviert sind, kann die Konfiguration nur erfasst werden, wenn Zugriff auf diese Ressource gewährt wird. Um den Zugang zu ermöglichen, müssen Sie eine Regel erstellen.
Wenn Sie aufgefordert werden, einen Kontext hinzuzufügen, erstellen Sie eine Netzwerkzone und wählen Sie App Configuration als Referenzdienst aus.
{: caption=" CBRCBRCBR für den" caption-side="bottom"} {: note} Konfigurationsaggregator
Aktivieren des Konfigurationsaggregators - Einzelkonto
Um den Konfigurationsaggregator zu aktivieren, führen Sie die folgenden Schritte aus:
-
Klicken Sie in der Konsole App Configuration auf Konfigurationsaggregator.
-
Klicken Sie auf Definieren Sie eine Aggregation. Das Seitenpanel öffnet sich mit Feldern zum Einstellen der Aufzeichnungsdetails.
einrichten - -
Wählen Sie entweder alle Regionen oder bestimmte Regionen aus der Liste Region. Klicken Sie zum Abschluss auf Speichern. Dadurch wird ein vertrauenswürdiges Profil auf der App Configuration-Instanz erstellt, das über Lesezugriff zum Lesen der Konfigurationen der Ressourcen verfügt.
-
Klicken Sie auf die Umschalttaste, um die Aufzeichnung zu aktivieren. Es wird um eine Bestätigung gebeten. Klicken Sie auf die Schaltfläche Einschalten.
aktivieren -
Aktivieren des Konfigurationsaggregators - Unternehmenskonto
Um die Konfigurationsaggregatorfunktion für das Unternehmenskonto zu aktivieren, muss der Benutzer die folgenden Voraussetzungen erfüllen:
-
Erstellen Sie eine App Configuration Instanz auf der obersten Ebene des Unternehmens, d.h. des Unternehmenskontos.
-
Erstellen Sie eine vertrauenswürdige Profilvorlage, die der App Configuration Dienstinstanz Zugang zu den IAM-aktivierten Diensten und Kontoverwaltungsdiensten gewährt. Siehe Vertrauenswürdiges Profil erstellen
Profilvorlage -
Die vertrauenswürdige Profilvorlage kann dem Unternehmenskonto, d. h. dem Konto der obersten Ebene des Unternehmens, nicht zugewiesen werden. Wenn Sie sich dafür entscheiden, Metadaten von Ressourcen im Unternehmenskonto zu sammeln, sollten Sie ein separates vertrauenswürdiges Profil erstellen, das zusätzlich auf das Konto der obersten Ebene angewendet werden sollte.
- Weisen Sie die vertrauenswürdige Profilvorlage den erforderlichen Konten und Kontengruppen im Unternehmen zu.
Das Unternehmens-IAM sollte in den Unterkonten eines Unternehmens aktiviert werden, die über das Unternehmen verwaltet werden sollen. Weitere Informationen finden Sie unter Aktivierung der unternehmensverwalteten IAM-Funktion {: note}.
Um den Konfigurationsaggregator für ein Unternehmenskonto zu aktivieren, müssen Sie die Voraussetzungen erfüllen und die folgenden Schritte ausführen:
-
Klicken Sie in der Konsole App Configuration auf Konfigurationsaggregator.
-
Klicken Sie auf Definieren Sie eine Aggregation. Das Seitenpanel öffnet sich mit Feldern zum Einstellen der Aufzeichnungsdetails.
einrichten - -
Geben Sie die Details zum Datensatz ein:
- Region- Regionen, aus denen der Benutzer Konfigurationsdaten sammeln möchte.
- Unternehmens-ID- Unternehmenskontonummer.
- Vertrauensvorlagen-ID- vertrauenswürdige Profilvorlagen-ID, die als Voraussetzung erstellt wurde.
- Vertrauenswürdige Profil-ID- vertrauenswürdige Profil-ID, die als Vorbedingung erstellt wurde.
-
Klicken Sie auf Speichern.
-
Klicken Sie auf die Umschalttaste, um die Aufzeichnung zu aktivieren. Es wird um eine Bestätigung gebeten. Klicken Sie auf die Schaltfläche Einschalten.
aktivieren -
Abrufen von Ressourcen-Metadaten
Wir können die Konfigurationen der Ressourcen von IBM Cloud mit der Listen-API abfragen. Er liefert die detaillierten Metadaten der Ressourcen, wenn der Configuration Aggregator für eine Instanz von App Configuration aktiviert ist.
Liste der vom Konfigurationsaggregator unterstützten Dienste
Configuration Aggregator unterstützt die folgenden Dienste:
Databases for EnterpriseDB (EDB) und Databases for etcd sind veraltet und werden von Configuration Aggregator nicht mehr unterstützt.
Mit Wirkung vom 20. März 2026 wird Hyper Protect Crypto Services veraltet sein. Ab dem 28. März 2026 werden Sie keine neuen Instanzen mehr anlegen können. Alle Instanzen werden bis zum 20. März 2027 beendet sein.