Konfigurationsaggregator

Der Configuration Aggregator kann eingesetzt werden, um einem Cloud-Governance-Experten aktuelle Konfigurationsdaten von IBM Cloud-Ressourcen an einem Ort zur Verfügung zu stellen, sodass umfassende Informationen für Governance- und Compliance-Initiativen bereitstehen. Mit Ausnahme des Lite-Tarifs steht die Funktion "Configuration Aggregator" in allen Tarifen des Dienstes App Configuration zur Verfügung. Als App-Eigentümer muss der Benutzer den Konfigurationsaggregator explizit aktivieren. Dies kann in der App Configuration-Instanz entweder über API, SDK oder Dashboard erfolgen. Der App Configuration-Dienst startet die Ressourcensammlung und hält die Metadaten in regelmäßigen Abständen durch Abgleich auf dem neuesten Stand. Der Benutzer kann die Abfrage-API verwenden, um die aktualisierten Metadaten der Dienstinstanzen im Konto abzurufen.

Die Funktion Konfigurationsaggregator kann auf einer App Configuration-Instanz auf der Ebene des Unternehmenskontos konfiguriert werden, um Ressourcen-Metadaten von allen Unterkonten des Unternehmens zu sammeln. Es sollte eine vertrauenswürdige Profilvorlage erstellt werden, die den Zugriff auf die App Configuration Dienstinstanz für alle IAM-aktivierten Dienste ermöglicht. Die vertrauenswürdige Profilvorlage sollte dann den erforderlichen Konten im Unternehmen zugewiesen werden, das wiederum das vertrauenswürdige Profil in den jeweiligen Unterkonten erstellt, die den Zugriff auf die App Configuration-Dienstinstanz zur Erfassung von Ressourcenmetadaten ermöglichen.

Standardmäßig ist die Aufzeichnung immer auf AUS gestellt.

caption-side=bottom"
Standardkonfiguration

Konfigurationsaggregator in Verbindung mit Security and Compliance Center Workload Protection

Der Konfigurationsaggregator ist die Datenquelle, die von Security and Compliance Center Workload Protection verwendet wird, um Cloud Security Posture Management (CSPM) für IBM Cloud Ressourcen durchzuführen. Wenn Sie IBM Cloud CSPM innerhalb von Workload Protection konfigurieren, wird eine Instanz von App Configuration mit aktivierter Aggregation automatisch mit Workload Protection verbunden. Sie müssen die Aufzeichnung, wie oben erwähnt, ausdrücklich aktivieren. Neue Instanzen von App Configuration, die durch Workload-Schutz erstellt wurden, werden standardmäßig im Basisplan bereitgestellt. Die Aggregation innerhalb des Basic-Tarifs ist kostenlos und erhöht die Kosten für Workload Protection nicht.

Wenn kontextbasierte Einschränkungen für eine Ressource in Ihrem IBM Cloud Konto aktiviert sind, kann die Konfiguration nur erfasst werden, wenn Zugriff auf diese Ressource gewährt wird. Um den Zugang zu ermöglichen, müssen Sie eine Regel erstellen. Wenn Sie aufgefordert werden, einen Kontext hinzuzufügen, erstellen Sie eine Netzwerkzone und wählen Sie App Configuration als Referenzdienst aus. {: caption=" CBRCBRCBR für den" caption-side="bottom"} {: note} Konfigurationsaggregator

Aktivieren des Konfigurationsaggregators - Einzelkonto

Um den Konfigurationsaggregator zu aktivieren, führen Sie die folgenden Schritte aus:

  1. Klicken Sie in der Konsole App Configuration auf Konfigurationsaggregator.

  2. Klicken Sie auf Definieren Sie eine Aggregation. Das Seitenpanel öffnet sich mit Feldern zum Einstellen der Aufzeichnungsdetails.

    Aktivieren des Konfigurationsaggregators -
    einrichten -

  3. Wählen Sie entweder alle Regionen oder bestimmte Regionen aus der Liste Region. Klicken Sie zum Abschluss auf Speichern. Dadurch wird ein vertrauenswürdiges Profil auf der App Configuration-Instanz erstellt, das über Lesezugriff zum Lesen der Konfigurationen der Ressourcen verfügt.

  4. Klicken Sie auf die Umschalttaste, um die Aufzeichnung zu aktivieren. Es wird um eine Bestätigung gebeten. Klicken Sie auf die Schaltfläche Einschalten.

    Konfigurationsaggregator aktivieren -
    aktivieren -

Aktivieren des Konfigurationsaggregators - Unternehmenskonto

Um die Konfigurationsaggregatorfunktion für das Unternehmenskonto zu aktivieren, muss der Benutzer die folgenden Voraussetzungen erfüllen:

  1. Erstellen Sie eine App Configuration Instanz auf der obersten Ebene des Unternehmens, d.h. des Unternehmenskontos.

  2. Erstellen Sie eine vertrauenswürdige Profilvorlage, die der App Configuration Dienstinstanz Zugang zu den IAM-aktivierten Diensten und Kontoverwaltungsdiensten gewährt. Siehe Vertrauenswürdiges Profil erstellen

    Konfigurationsaggregator aktivieren -
    Profilvorlage -

Die vertrauenswürdige Profilvorlage kann dem Unternehmenskonto, d. h. dem Konto der obersten Ebene des Unternehmens, nicht zugewiesen werden. Wenn Sie sich dafür entscheiden, Metadaten von Ressourcen im Unternehmenskonto zu sammeln, sollten Sie ein separates vertrauenswürdiges Profil erstellen, das zusätzlich auf das Konto der obersten Ebene angewendet werden sollte.

  1. Weisen Sie die vertrauenswürdige Profilvorlage den erforderlichen Konten und Kontengruppen im Unternehmen zu.

Das Unternehmens-IAM sollte in den Unterkonten eines Unternehmens aktiviert werden, die über das Unternehmen verwaltet werden sollen. Weitere Informationen finden Sie unter Aktivierung der unternehmensverwalteten IAM-Funktion {: note}.

Um den Konfigurationsaggregator für ein Unternehmenskonto zu aktivieren, müssen Sie die Voraussetzungen erfüllen und die folgenden Schritte ausführen:

  1. Klicken Sie in der Konsole App Configuration auf Konfigurationsaggregator.

  2. Klicken Sie auf Definieren Sie eine Aggregation. Das Seitenpanel öffnet sich mit Feldern zum Einstellen der Aufzeichnungsdetails.

    Aktivieren des Konfigurationsaggregators - Aufzeichnung einrichten -
    einrichten -

  3. Geben Sie die Details zum Datensatz ein:

    • Region- Regionen, aus denen der Benutzer Konfigurationsdaten sammeln möchte.
    • Unternehmens-ID- Unternehmenskontonummer.
    • Vertrauensvorlagen-ID- vertrauenswürdige Profilvorlagen-ID, die als Voraussetzung erstellt wurde.
    • Vertrauenswürdige Profil-ID- vertrauenswürdige Profil-ID, die als Vorbedingung erstellt wurde.
  4. Klicken Sie auf Speichern.

  5. Klicken Sie auf die Umschalttaste, um die Aufzeichnung zu aktivieren. Es wird um eine Bestätigung gebeten. Klicken Sie auf die Schaltfläche Einschalten.

    Konfigurationsaggregator aktivieren - Aufzeichnung aktivieren -
    aktivieren -

Abrufen von Ressourcen-Metadaten

Wir können die Konfigurationen der Ressourcen von IBM Cloud mit der Listen-API abfragen. Er liefert die detaillierten Metadaten der Ressourcen, wenn der Configuration Aggregator für eine Instanz von App Configuration aktiviert ist.

Liste der vom Konfigurationsaggregator unterstützten Dienste

Configuration Aggregator unterstützt die folgenden Dienste:

Liste der vom Konfigurationsaggregator unterstützten Dienste
Name der Dienstleistung
Cloud Object Storage
Kubernetes Service
Red Hat OpenShift
Virtual Server for VPC
Virtual Private Cloud
Blockspeicherdatenträger für VPC
Block Storage-Snapshots für VPC
Secrets Manager
Databases for PostgreSQL
Databases for Redis
Databases for Elasticsearch
Databases for MongoDB
Databases for MySQL
Identity and Access Management
Key Protect
Container Registry
Load Balancer for VPC
Security Group for VPC
SSH-Schlüssel für VPC
Teilnetz für VPC
Virtual Private Endpoint (VPE) for VPC
Automatische Skalierung(Instanzgruppe)für VPC
Bare Metal Servers for VPC
Client VPN for VPC
Dedicated Host for VPC
Floating IP for VPC
Ablaufprotokolle - VPC
Angepasstes Image für VPC
Placement Groups for VPC
Code Engine
Network ACL- VPC
DNS-Dienst - VPC
VPN for VPC
IBM Cloud Backup- VPC
Public Gateway
Event Streams(messagehub)
IBM Cloud Direct Link
Transit Gateway
Toolchain
IBM Cloudant
IBM Cloud Internet Services (CIS)
IBM Cloud-Protokolle
IBM Cloud Shell
IBM Cloud Monitoring
Security and Compliance Center(SCC)
SCC-Workload-Schutz
Hyper Protect Crypto Services(HPCS)
App ID
App Configuration
Katalogverwaltung
Event Notifications
Messages for RabbitMQ
IBM Cloud-Projekte
IBM Cloud Activity Tracker Ereignisweiterleitung
Enterprise
IBM Power Virtual Server
Power Virtual Server Netzwerke
Power Virtual Server Netzwerkadressgruppen
Power Virtual Server Netzwerksicherheitsgruppen
Power Virtual Server Instanzen
Power Virtual Server Bände
Virtuelle Netzwerkschnittstellen für VPC
IBM Cloud Schematics
IBM Cloud Schematics Arbeitsbereich
Fakturierung
Globale Katalogsammlungen
IAM-Zugriffsmanagement
IAM-Gruppen
IAM-Identität
Benutzermanagement
watsonx.ai-Runtime

Databases for EnterpriseDB (EDB) und Databases for etcd sind veraltet und werden von Configuration Aggregator nicht mehr unterstützt.

Mit Wirkung vom 20. März 2026 wird Hyper Protect Crypto Services veraltet sein. Ab dem 28. März 2026 werden Sie keine neuen Instanzen mehr anlegen können. Alle Instanzen werden bis zum 20. März 2027 beendet sein.