Aggregatore di configurazione

Configuration Aggregator può essere utilizzato per supportare un’azienda specializzata in governance del cloud, fornendo dati di configurazione aggiornati relativi alle risorse di IBM Cloud in un unico luogo, in modo da rendere disponibili informazioni complete per le iniziative di governance e conformità. Tutti i piani del servizio App Configuration, tranne il piano Lite, avranno a disposizione la funzione Configuration Aggregator. Come proprietario dell'applicazione, l'utente deve abilitare esplicitamente l'aggregatore di configurazione. Può essere eseguita sull'istanza App Configuration tramite API, SDK o Dashboard. Il servizio App Configuration avvierà la raccolta delle risorse e manterrà periodicamente i metadati aggiornati tramite la riconciliazione. L'utente può utilizzare l'API di interrogazione per ottenere i metadati aggiornati delle istanze del servizio nell'account.

La funzione Aggregatore di configurazione può essere configurata su un'istanza App Configuration a livello di account Enterprise per raccogliere i metadati delle risorse da tutti i sotto-account dell'impresa. È necessario creare un modello di profilo attendibile che fornisca l'accesso a App Configuration istanza di servizio a tutti i servizi IAM abilitati. Il modello di profilo di fiducia deve quindi essere assegnato agli account richiesti nell'Enterprise, che a sua volta crea il profilo di fiducia nei rispettivi sotto-account che forniscono l'accesso all'istanza del servizio App Configuration per raccogliere i metadati delle risorse.

Per impostazione predefinita, la registrazione è sempre impostata su OFF.

![Aggregatore di configurazione di](images/config-aggr-default.png "di configurazione di " caption-side="bottom"} di configurazione di "){: caption="

Aggregatore di configurazione usato con Security and Compliance Center Workload Protection

L'aggregatore di configurazione è l'origine dei dati utilizzata da Security and Compliance Center Workload Protection per eseguire la gestione della postura di sicurezza del cloud (CSPM) delle risorse di IBM Cloud. Quando si configura IBM Cloud CSPM all'interno di Workload Protection, un'istanza di App Configuration con l'aggregazione abilitata viene collegata automaticamente a Workload Protection. È necessario abilitare esplicitamente la registrazione come indicato sopra. Le nuove istanze di App Configuration create tramite la protezione del carico di lavoro vengono fornite per impostazione predefinita nel piano di base. L'aggregazione all'interno del piano Basic è gratuita e non comporta alcun aumento del costo di Workload Protection.

Quando le restrizioni basate sul contesto sono abilitate per qualsiasi risorsa nel tuo IBM Cloud account, la configurazione non può essere raccolta a meno che non venga fornito l'accesso a tale risorsa. Per fornire l'accesso, è necessario creare una regola. Quando viene richiesto di aggiungere un contesto, creare una zona di rete e selezionare App Configuration come servizio di riferimento.

CBR
CBR per Configuration Aggregator

Abilita l'aggregatore di configurazione - Account singolo

Per abilitare l'aggregatore di configurazione, completare i seguenti passaggi:

  1. Nella console App Configuration, fare clic su Aggregatore di configurazione.

  2. Cliccare su Definire un'aggregazione. Il pannello laterale si apre con i campi per l'impostazione dei dettagli della registrazione.

    Abilitare l'aggregatore di configurazione - Impostare la
    singolo* Impostare la registrazione - Account

  3. Selezionare tutte le regioni o regioni specifiche dall'elenco regioni. Cliccare su Salva per completare l'operazione. Questo creerà un profilo attendibile sull'istanza App Configuration con accesso da lettore per leggere le configurazioni delle risorse.

  4. Fare clic sul pulsante "toggle" per attivare la registrazione. Verrà richiesta una conferma. Fare clic sul pulsante Accendi.

    Abilita l'aggregatore di configurazione - Abilita la
    singolo*Abilita la registrazione - Conto

Abilita l'aggregatore di configurazione - Account aziendale

Per abilitare la funzione di aggregatore di configurazione per l'account aziendale, l'utente deve completare i seguenti prerequisiti:

  1. Creare un'istanza App Configuration al livello superiore dell'impresa, cioè l'account aziendale.

  2. Creare un modello di profilo attendibile che fornisca l'accesso per l'istanza di servizio App Configuration ai servizi IAM abilitati e ai servizi di Gestione account. Fare riferimento a Creazione di un profilo di fiducia

    Abilita aggregatore di configurazione -{: caption="aziendaleModello di profilo attendibile - " caption-side="bottom"} aziendale

Il modello di profilo attendibile non può essere assegnato all'account aziendale, cioè all'account di livello superiore dell'azienda. Se si sceglie di raccogliere i metadati delle risorse nell'account aziendale, è necessario creare un profilo di fiducia separato, da applicare anche all'account di livello superiore.

  1. Assegnare il modello di profilo Trusted agli account e ai gruppi di account richiesti nell'Enterprise.

L'Enterprise IAM deve essere abilitato nei sottoconti di un'azienda da gestire tramite Enterprise. Per ulteriori dettagli, consultare la sezione “Attivazione dell’IAM gestito dall’azienda”

Per abilitare l'aggregatore di configurazione per un account aziendale, completare i prerequisiti e i passaggi seguenti:

  1. Nella console App Configuration, fare clic su Aggregatore di configurazione.

  2. Cliccare su Definire un'aggregazione. Il pannello laterale si apre con i campi per l'impostazione dei dettagli della registrazione.

    Abilitare l'aggregatore di configurazione - Impostare la registrazione -
    aziendale* Impostare la registrazione -
    aziendale*

  3. Fornire i dettagli del record Set up:

    • Regione- regioni da cui l'utente vuole raccogliere i dati di configurazione.
    • Identità dell'impresa- id del conto aziendale.
    • Identificativo del modello attendibile- id del modello del profilo attendibile creato come prerequisito.
    • ID profilo attendibile- ID profilo attendibile creato come prerequisito.
  4. Fare clic su Salva.

  5. Fare clic sul pulsante "toggle" per attivare la registrazione. Verrà richiesta una conferma. Fare clic sul pulsante Accendi.

    Abilita l'aggregatore di configurazione - Abilita la registrazione -{: caption="aziendaleAbilita la registrazione - " caption-side="bottom"} aziendale

Recuperare i metadati delle risorse

È possibile interrogare le configurazioni delle risorse di IBM Cloud utilizzando l'API List. Fornirà i metadati dettagliati delle risorse quando Configuration Aggregator è abilitato per un'istanza di App Configuration.

Elenco dei servizi supportati dall'aggregatore di configurazione

Configuration Aggregator supporta i seguenti servizi:

Elenco dei servizi supportati da Configuration Aggregator
Nome del servizio
Cloud Object Storage
Kubernetes Service
Red Hat OpenShift
Server virtuale per VPC
VPC (Virtual Private Cloud)
Volume di archiviazione blocchi per VPC
Block storage snapshots for VPC
Secrets Manager
Databases for PostgreSQL
Databases for Redis
Databases for Elasticsearch
Databases for MongoDB
Databases for MySQL
Identity and Access Management
Key Protect
Container Registry
Load Balancer for VPC
Gruppo di sicurezza per VPC
Chiavi SSH per VPC
Subnet for VPC
Virtual Private Endpoint (VPE) for VPC
Scala automatica(gruppo di istanze)per VPC
Server bare metal per VPC
Client VPN for VPC
Dedicated Host for VPC
Floating IP for VPC
Registri di flusso - VPC
Immagine personalizzata per VPC
Placement Groups for VPC
Code Engine
Network ACL- VPC
Servizio DNS - VPC
VPN for VPC
IBM Cloud Backup- VPC
Public Gateway
Event Streams(messagehub)
IBM Cloud Direct Link
Transit Gateway
Toolchain
IBM Cloudant
IBM Cloud Internet Services (CIS)
Log IBM Cloud
IBM Cloud Shell
IBM Cloud Monitoring
Security and Compliance Center(SCC)
Protezione del carico di lavoro SCC
Hyper Protect Crypto Services(HPCS)
App ID
App Configuration
Gestione catalogo
Event Notifications
Messages for RabbitMQ
Progetti IBM Cloud
IBM Cloud Activity Tracker Instradamento degli eventi
Enterprise
IBM Power Virtual Server
Power Virtual Server reti
Power Virtual Server gruppi di indirizzi di rete
Power Virtual Server gruppi di sicurezza della rete
Power Virtual Server istanze
Power Virtual Server volumi
Interfacce di rete virtuali per VPC
IBM Cloud Schematics
IBM Cloud Schematics Area di lavoro
Fatturazione
Collezioni del catalogo globale
Gestione degli accessi IAM
Gruppi IAM
Identità IAM
Gestione degli utenti
watsonx.ai Runtime

Databases for EnterpriseDB (EDB) e Databases for etcd sono obsoleti e non sono più supportati da Configuration Aggregator.

A partire dal 20 marzo 2026, Hyper Protect Crypto Services sarà deprecato. Non sarà possibile creare nuove istanze a partire dal 28 marzo 2026. Tutte le istanze termineranno entro il 20 marzo 2027.