Creación de una instancia de IBM Cloud® Security and Compliance Center Workload Protection

Para aprovechar las funcionalidades que ofrece IBM Cloud® Security and Compliance Center Workload Protection, es necesario disponer de una instanci Workload Protection. Este tutorial describe cómo crear uno.

Antes de empezar

  • Debe tener un ID de usuario que sea miembro o propietario de una cuenta de IBM Cloud. Para obtener un nombre de usuario de IBM Cloud, ve a: Registro.

  • Compruebe las regiones en las que está disponible el servicio. Más información. Puede seguir los pasos en cualquiera de las regiones compatibles.

Gestión de accesos de usuarios

Todos los usuarios que acceden al servicio IBM Cloud Security and Compliance Center Workload Protection en su cuenta deben tener asignada una política de acceso con un rol de usuario de IAM definido. La política determina las acciones que el usuario puede realizar en el contexto del servicio o la instancia que haya seleccionado. Las acciones permitidas se personalizan y se definen como operaciones que se pueden ejecutar en el servicio. Las acciones se correlacionan entonces con los roles de usuario de IAM. Para obtener más información, consulte Gestión del acceso de usuarios en IBM Cloud.

Cuando se otorgan permisos a un usuario en IBM Cloud para que trabaje con el servicio IBM Cloud Security and Compliance Center Workload Protection, se otorga automáticamente al usuario un rol de servicio. Este rol determina las acciones que puede ejecutar el usuario. Para obtener más información, consulte Control de acceso a través de IAM.

Antes de poder aprovisionar una instancia, es necesario comprender lo siguiente:

  • El propietario de la cuenta puede crear, ver y suprimir una instancia de un servicio en IBM Cloud, y puede otorgar permisos a otros usuarios para que trabajen con el servicio IBM Cloud Security and Compliance Center Workload Protection.
  • Debe tener permisos para crear recursos en el grupo de recursos Predeterminado.
  • Otros usuarios de IBM Cloud con permisos de administrator o de editor pueden gestionar el servicio IBM Cloud Security and Compliance Center Workload Protection en IBM Cloud. Estos usuarios también deben tener permisos de la plataforma para crear recursos dentro del contexto del grupo de recursos en el que van a suministrar la instancia.

Para conceder a un usuario el rol de administrador del servicio y gestionar las instancias dentro de un grupo de recursos de la cuenta, el usuario debe disponer de una política de IAM para el servicio IBM Cloud Security and Compliance Center Workload Protection. Para obtener más información, consulta Conceder permisos para trabajar con el servicio IBM Cloud Security and Compliance Center Workload Protection.

Por defecto, los usuarios se añaden automáticamente como miembros del equipo de Operaciones Seguras predefinido para cada instancia de IBM Cloud Security and Compliance Center Workload Protection. Los usuarios tienen permisos completos para ver todos los datos de la interfaz de usuario web.

Suministrar una instancia

Para añadir características de supervisión con IBM Cloud Security and Compliance Center Workload Protection en IBM Cloud, debe suministrar una instancia del servicio IBM Cloud Security and Compliance Center Workload Protection.

Las instancias se aprovisionan en el contexto de un grupo de recursos. Un grupo de recursos organiza sus servicios con fines de control de acceso y facturación. Puede suministrar la instancia de IBM Cloud Security and Compliance Center Workload Protection en el grupo de recursos predeterminado o en un grupo de recursos personalizado.

Para suministrar una instancia mediante la interfaz de usuario de IBM Cloud, siga estos pasos:

  1. Inicie sesión en la cuenta de IBM Cloud.

    Abre el panel de control de IBM Cloud.

    Cuando inicia una sesión con su ID de usuario y su contraseña, se abre la interfaz de usuario de IBM Cloud.

  2. Pulse Catálogo. Se abrirá la lista de servicios disponibles en IBM Cloud.

  3. Para filtrar la lista de servicios que se muestra, selecciona la categoría Seguridad.

  4. Pulse el mosaico IBM Cloud Security and Compliance Center Workload Protection.

  5. Seleccione la ubicación.

  6. Seleccione un plan de servicio.

    Para obtener más información sobre los planes de servicio, consulte Planes de servicio.

  7. Escriba un nombre de servicio.

  8. Seleccione un grupo de recursos. De forma predeterminada, está establecido el grupo de recursos predeterminado (Default).

  9. Pulse Crear para suministrar una instancia.

Se abre la interfaz de usuario de servicio.

Para suministrar una instancia a través de la CLI, consulte Suministro de una instancia de supervisión a través de la CLI de IBM Cloud.

Accede al panel de control de Workload Protection

El último paso debería haberte llevado a la página de resumen del Workload Protection que acabas de crear. Desde allí, solo tienes que hacer clic en Abrir panel de control. Si has cerrado la página y quieres volver, sigue estos pasos para acceder al panel de control:

  1. Abre el panel de control de IBM Cloud.

  2. Haz clic en el icono del menú de navegación. Icono. Menú > Seguridad > Recursos

  3. En la lista, selecciona tu instancia de Workload Protection y haz clic en ella.

  4. En la instancia, haz clic en Abrir panel de control.

Siguiente paso: Configurar el agente

Ha creado correctamente una instancia de Workload Protection. Continúe con la configuración del agente Workload Protection para aprender cómo instalar y configurar el agente en sus instancias Power Virtual Server y Virtual Servers for VPC.