Erstellen einer IBM Cloud® Security and Compliance Center Workload Protection-Instanz

Um die Funktionen von IBM Cloud® Security and Compliance Center Workload Protection nutzen zu können, ist eine Instanz von Workload Protection erforderlich. In diesem Tutorial wird beschrieben, wie man eine solche erstellt.

Vorbereitende Schritte

  • Sie müssen über eine Benutzer-ID verfügen, die Mitglied oder ein Eigentümer eines IBM Cloud-Kontos ist. Um eine IBM Cloud-Benutzer-ID zu erhalten, gehen Sie zu: Registrierung.

  • Überprüfen Sie die Regionen, in denen der Service verfügbar ist. Weitere Informationen. Sie können die Schritte in jeder der unterstützten Regionen ausführen.

Benutzerzugriff verwalten

Jedem Benutzer, der auf den IBM Cloud Security and Compliance Center Workload Protection-Service in Ihrem Konto zugreift, muss eine Zugriffsrichtlinie mit einer definierten IAM-Benutzerrolle zugeordnet werden. Die Richtlinie legt fest, welche Aktionen der Benutzer im Kontext des von Ihnen ausgewählten Dienstes oder der ausgewählten Instanz ausführen kann. Die zulässigen Aktionen werden individuell angepasst und als Vorgänge definiert, die auf dem Dienst ausgeführt werden dürfen. Die Aktionen werden dann IAM-Benutzerrollen zugeordnet. Weitere Informationen finden Sie unter Benutzerzugriff in IBM Cloud verwalten.

Wenn einem Benutzer in IBM Cloud Berechtigungen zum Arbeiten mit dem IBM Cloud Security and Compliance Center Workload Protection-Service erteilt werden, wird dem Benutzer automatisch eine Servicerolle zugewiesen. Diese Rolle bestimmt die Aktionen, die ein Benutzer ausführen darf. Weitere Informationen finden Sie in Zugriff über IAM steuern.

Bevor Sie eine Instanz bereitstellen können, müssen Sie Folgendes verstehen:

  • Der Kontoeigner kann eine Instanz eines Service in IBM Cloud erstellen, anzeigen und löschen sowie anderen Benutzern die Berechtigung erteilen, mit dem IBM Cloud Security and Compliance Center Workload Protection-Service zu arbeiten.
  • Sie müssen über die Berechtigungen zum Erstellen von Ressourcen in der Ressourcengruppe Standard verfügen.
  • Andere IBM Cloud-Benutzer mit administrator- oder editor-Berechtigungen können den IBM Cloud Security and Compliance Center Workload Protection-Service in IBM Cloud verwalten. Diese Benutzer müssen auch über Plattformberechtigungen verfügen, um Ressourcen im Kontext der Ressourcengruppe zu erstellen, in der die Instanz bereitgestellt werden soll.

Um einem Benutzer die Administratorrolle für den Dienst zuzuweisen und Instanzen innerhalb einer Ressourcengruppe im Konto zu verwalten, muss der Benutzer über eine IAM-Richtlinie für den Dienst IBM Cloud Security and Compliance Center Workload Protection verfügen. Weitere Informationen finden Sie unter Berechtigungen für die Nutzung des Dienstes IBM Cloud Security and Compliance Center Workload Protection erteilen.

Standardmäßig werden Benutzer automatisch als Mitglieder des Secure Operations-Teams hinzugefügt, das für jede IBM Cloud Security and Compliance Center Workload Protection-Instanz vordefiniert ist. Die Benutzer verfügen über die vollständigen Berechtigungen, um alle Daten in der Webbenutzerschnittstelle anzuzeigen.

Instanz bereitstellen

Um Überwachungsfunktionen mit IBM Cloud Security and Compliance Center Workload Protection in IBM Cloud hinzuzufügen, müssen Sie eine Instanz des IBM Cloud Security and Compliance Center Workload Protection-Service bereitstellen.

Instanzen werden im Rahmen einer Ressourcengruppe bereitgestellt. Eine Ressourcengruppe organisiert Ihre Dienste für die Zugriffskontrolle und die Abrechnung. Sie können die IBM Cloud Security and Compliance Center Workload Protection-Instanz in der Standard-Ressourcengruppe oder in einer angepassten Ressourcengruppe bereitstellen.

Führen Sie die folgenden Schritte aus, um eine Instanz über die IBM Cloud-Benutzerschnittstelle bereitzustellen:

  1. Melden Sie sich bei Ihrem IBM Cloud-Konto an.

    Öffnen Sie das Dashboard IBM Cloud.

    Nach der Anmeldung mit Ihrer Benutzer-ID und Ihrem Kennwort wird die Benutzerschnittstelle von IBM Cloud geöffnet.

  2. Klicken Sie auf Katalog. Die Liste der in IBM Cloud verfügbaren Services wird geöffnet.

  3. Um die angezeigte Liste der Dienste zu filtern, wählen Sie die Kategorie Sicherheit aus.

  4. Klicken Sie auf die Kachel IBM Cloud Security and Compliance Center Workload Protection.

  5. Wählen Sie den Standort aus.

  6. Wählen Sie einen Serviceplan aus.

    Weitere Informationen zu den Serviceplänen finden Sie im Abschnitt Servicepläne.

  7. Geben Sie einen Servicenamen ein.

  8. Wählen Sie eine Ressourcengruppe aus. Die Ressourcengruppe Standard ist standardmäßig festgelegt.

  9. Klicken Sie auf Erstellen, um eine Instanz bereitzustellen.

Die Service-Benutzerschnittstelle wird geöffnet.

Informationen zum Bereitstellen einer Instanz über die Befehlszeilenschnittstelle (CLI) finden Sie unter Monitoring-Instanz über die IBM Cloud-CLI bereitstellen.

Zum Workload Protection-Dashboard

Der letzte Schritt sollte Sie zur Übersichtsseite des soeben erstellten Workload Protection geführt haben. Von dort aus können Sie einfach auf Dashboard öffnen klicken. Falls Sie die Seite geschlossen haben und zurückkehren möchten, befolgen Sie diese Schritte, um auf das Dashboard zuzugreifen:

  1. Öffnen Sie das Dashboard IBM Cloud.

  2. Klicken Sie auf das Symbol für das Navigationsmenü > Sicherheit > Ressourcen

  3. Wählen Sie aus der Liste Ihre Workload Protection-Instanz aus und klicken Sie darauf.

  4. Klicken Sie in der Instanz auf Dashboard öffnen

Nächster Schritt: Konfigurieren Sie den Agenten

Sie haben erfolgreich eine Workload Protection-Instanz erstellt. Fahren Sie mit der Einrichtung des Workload Protection-Agenten fort, um zu erfahren, wie Sie den Agenten auf Ihren Power Virtual Server-Instanzen und unter Virtual Servers for VPC installieren und konfigurieren.