Configuration Aggregator può essere utilizzato per supportare un’azienda specializzata in governance del cloud, fornendo dati di configurazione aggiornati relativi alle risorse di IBM Cloud in un unico luogo, in modo da rendere disponibili informazioni
complete per le iniziative di governance e conformità. Tutti i piani del servizio App Configuration, tranne il piano Lite, avranno a disposizione la funzione Configuration Aggregator. Come proprietario dell'applicazione, l'utente deve abilitare
esplicitamente l'aggregatore di configurazione. Può essere eseguita sull'istanza App Configuration tramite API, SDK o Dashboard. Il servizio App Configuration avvierà la raccolta delle risorse e manterrà periodicamente i metadati aggiornati
tramite la riconciliazione. L'utente può utilizzare l'API di interrogazione per ottenere i metadati aggiornati delle istanze del servizio nell'account.
La funzione Aggregatore di configurazione può essere configurata su un'istanza App Configuration a livello di account Enterprise per raccogliere i metadati delle risorse da tutti i sotto-account dell'impresa. È necessario creare un modello di
profilo attendibile che fornisca l'accesso a App Configuration istanza di servizio a tutti i servizi IAM abilitati. Il modello di profilo di fiducia deve quindi essere assegnato agli account richiesti nell'Enterprise, che a sua volta crea il
profilo di fiducia nei rispettivi sotto-account che forniscono l'accesso all'istanza del servizio App Configuration per raccogliere i metadati delle risorse.
Per impostazione predefinita, la registrazione è sempre impostata su OFF.
{: caption="
Aggregatore di configurazione usato con Security and Compliance Center Workload Protection
L'aggregatore di configurazione è l'origine dei dati utilizzata da Security and Compliance Center Workload Protection per eseguire la gestione della postura di sicurezza del cloud (CSPM) delle risorse di IBM Cloud. Quando si configura IBM Cloud
CSPM all'interno di Workload Protection, un'istanza di App Configuration con l'aggregazione abilitata viene collegata automaticamente a Workload Protection. È necessario abilitare esplicitamente la registrazione come indicato sopra. Le nuove
istanze di App Configuration create tramite la protezione del carico di lavoro vengono fornite per impostazione predefinita nel piano di base. L'aggregazione all'interno del piano Basic è gratuita e non comporta alcun aumento del costo di
Workload Protection.
Quando le restrizioni basate sul contesto sono abilitate per qualsiasi risorsa nel tuo IBM Cloud account, la configurazione non può essere raccolta a meno che non venga fornito l'accesso a tale risorsa. Per fornire l'accesso, è necessario creare
una regola. Quando viene richiesto di aggiungere un contesto, creare una zona di rete e selezionare App Configuration come servizio di riferimento.
CBR per Configuration Aggregator
Abilita l'aggregatore di configurazione - Account singolo
Per abilitare l'aggregatore di configurazione, completare i seguenti passaggi:
Nella console App Configuration, fare clic su Aggregatore di configurazione.
Cliccare su Definire un'aggregazione. Il pannello laterale si apre con i campi per l'impostazione dei dettagli della registrazione.
singolo* Impostare la registrazione - Account
Selezionare tutte le regioni o regioni specifiche dall'elenco regioni. Cliccare su Salva per completare l'operazione. Questo creerà un profilo attendibile sull'istanza App Configuration
con accesso da lettore per leggere le configurazioni delle risorse.
Fare clic sul pulsante "toggle" per attivare la registrazione. Verrà richiesta una conferma. Fare clic sul pulsante Accendi.
singolo*Abilita la registrazione - Conto
Abilita l'aggregatore di configurazione - Account aziendale
Per abilitare la funzione di aggregatore di configurazione per l'account aziendale, l'utente deve completare i seguenti prerequisiti:
Creare un'istanza App Configuration al livello superiore dell'impresa, cioè l'account aziendale.
Creare un modello di profilo attendibile che fornisca l'accesso per l'istanza di servizio App Configuration ai servizi IAM abilitati e ai servizi di Gestione account. Fare riferimento a Creazione di un profilo di fiducia
{: caption="aziendaleModello di profilo attendibile - " caption-side="bottom"} aziendale
Il modello di profilo attendibile non può essere assegnato all'account aziendale, cioè all'account di livello superiore dell'azienda. Se si sceglie di raccogliere i metadati delle risorse nell'account aziendale, è necessario creare un profilo
di fiducia separato, da applicare anche all'account di livello superiore.
Assegnare il modello di profilo Trusted agli account e ai gruppi di account richiesti nell'Enterprise.
Per abilitare l'aggregatore di configurazione per un account aziendale, completare i prerequisiti e i passaggi seguenti:
Nella console App Configuration, fare clic su Aggregatore di configurazione.
Cliccare su Definire un'aggregazione. Il pannello laterale si apre con i campi per l'impostazione dei dettagli della registrazione.
aziendale* Impostare la registrazione - aziendale*
Fornire i dettagli del record Set up:
Regione- regioni da cui l'utente vuole raccogliere i dati di configurazione.
Identità dell'impresa- id del conto aziendale.
Identificativo del modello attendibile- id del modello del profilo attendibile creato come prerequisito.
ID profilo attendibile- ID profilo attendibile creato come prerequisito.
Fare clic su Salva.
Fare clic sul pulsante "toggle" per attivare la registrazione. Verrà richiesta una conferma. Fare clic sul pulsante Accendi.
{: caption="aziendaleAbilita la registrazione - " caption-side="bottom"} aziendale
Recuperare i metadati delle risorse
È possibile interrogare le configurazioni delle risorse di IBM Cloud utilizzando l'API List. Fornirà i metadati dettagliati delle risorse quando Configuration Aggregator è abilitato per un'istanza di App Configuration.
Elenco dei servizi supportati dall'aggregatore di configurazione
Configuration Aggregator supporta i seguenti servizi:
Elenco dei servizi supportati da Configuration Aggregator
Databases for EnterpriseDB (EDB) e Databases for etcd sono obsoleti e non sono più supportati da Configuration Aggregator.
A partire dal 20 marzo 2026, Hyper Protect Crypto Services sarà deprecato. Non sarà possibile creare nuove istanze a partire dal 28 marzo 2026. Tutte le istanze termineranno entro il 20 marzo 2027.