Création d'une instance d' IBM Cloud® Security and Compliance Center Workload Protection

Pour tirer parti des fonctionnalités offertes par l' IBM Cloud® Security and Compliance Center Workload Protection, une instance d' Workload Protection est requise. Ce tutoriel explique comment en créer un.

Avant de commencer

  • Vous devez disposer d'un ID utilisateur qui soit membre ou propriétaire d'un compte IBM Cloud. Pour obtenir un identifiant utilisateur d' IBM Cloud, rendez-vous sur : Inscription.

  • Vérifiez les régions dans lesquelles le service est disponible. En savoir plus. Vous pouvez suivre ces étapes dans n'importe quelle région prise en charge.

Gestion des accès utilisateur

Une règle d'accès avec un rôle utilisateur IAM doit être affectée à chaque utilisateur disposant d'un accès au service IBM Cloud Security and Compliance Center Workload Protection sur votre compte. Cette politique définit les actions que l'utilisateur peut effectuer dans le cadre du service ou de l'instance que vous avez sélectionné(e). Les actions autorisées sont personnalisées et définies comme des opérations pouvant être exécutées sur le service. Les actions sont ensuite mappées à des rôles utilisateur IAM. Pour plus d'informations, voir Gestion de l'accès utilisateur dans IBM Cloud.

Lorsqu'un utilisateur est doté de droits dans IBM Cloud qui lui permettent d'utiliser le service IBM Cloud Security and Compliance Center Workload Protection, il reçoit automatiquement un rôle de service. Ce rôle détermine les actions qu'un utilisateur est autorisé à exécuter. Pour plus d'informations, voir Contrôle de l'accès via IAM.

Avant de pouvoir provisionner une instance, vous devez comprendre :

  • Le propriétaire du compte peut créer, visualiser et supprimer une instance d'un service dans IBM Cloud, et peut autoriser d'autres utilisateurs à utiliser le service IBM Cloud Security and Compliance Center Workload Protection.
  • Vous devez disposer des autorisations nécessaires pour créer des ressources dans le groupe de ressources Par défaut.
  • D'autres utilisateurs IBM Cloud disposant de droits d'accès administrator ou editor peuvent gérer le service IBM Cloud Security and Compliance Center Workload Protection dans IBM Cloud. Ces utilisateurs doivent également disposer de droits sur la plateforme pour créer des ressources dans le contexte du groupe de ressources où ils prévoient de mettre à disposition l'instance.

Pour attribuer à un utilisateur le rôle d'administrateur du service et lui permettre de gérer les instances au sein d'un groupe de ressources du compte, celui-ci doit disposer d'une politique IAM pour le service IBM Cloud Security and Compliance Center Workload Protection. Pour plus d'informations, consultez la section Attribution d'autorisations pour utiliser le service IBM Cloud Security and Compliance Center Workload Protection.

Par défaut, les utilisateurs sont automatiquement ajoutés en tant que membres de l'équipe Secure Operations prédéfinie pour chaque instance d' IBM Cloud Security and Compliance Center Workload Protection. Les utilisateurs disposent de droits complets pour afficher toutes les données dans l'interface utilisateur Web.

Mettre une instance à disposition

Pour ajouter des fonctions de surveillance avec IBM Cloud Security and Compliance Center Workload Protection dans IBM Cloud, vous devez mettre à disposition une instance du service IBM Cloud Security and Compliance Center Workload Protection.

Les instances sont provisionnées dans le cadre d'un groupe de ressources. Un groupe de ressources permet d'organiser vos services à des fins de contrôle d'accès et de facturation. Vous pouvez mettre à disposition l'instance IBM Cloud Security and Compliance Center Workload Protection dans le groupe de ressources par défaut ou dans un groupe de ressources personnalisé.

Pour mettre à disposition une instance via l'interface utilisateur IBM Cloud, procédez comme suit :

  1. Connectez-vous à votre compte IBM Cloud.

    Ouvrez le tableau de bord IBM Cloud.

    Une fois que vous êtes connecté avec votre ID utilisateur et votre mot de passe, l'interface utilisateur IBM Cloud s'ouvre.

  2. Cliquez sur Catalogue. La liste des services disponibles dans IBM Cloud s'affiche.

  3. Pour filtrer la liste des services affichée, sélectionnez la catégorie Sécurité.

  4. Cliquez sur la vignette IBM Cloud Security and Compliance Center Workload Protection.

  5. Sélectionnez l'emplacement.

  6. Sélectionnez un plan de service.

    Pour plus d'informations sur les plans de service, voir Plans de service.

  7. Entrez un nom de service.

  8. Sélectionnez un groupe de ressources. Le groupe de ressources par défaut est défini automatiquement.

  9. Cliquez sur Créer pour mettre à disposition une instance.

L'interface utilisateur du service s'ouvre.

Pour mettre à disposition une instance via l'interface de ligne de commande, voir Mise à disposition d'une instance Monitoring via l'interface de ligne de commande IBM Cloud.

Accéder au tableau de bord Workload Protection

La dernière étape aurait dû vous mener à la page Aperçu de l' Workload Protection que vous venez de créer. À partir de là, il vous suffit de cliquer sur Ouvrir le tableau de bord. Si vous avez fermé la page et que vous souhaitez y revenir, suivez ces étapes pour accéder au tableau de bord :

  1. Ouvrez le tableau de bord IBM Cloud.

  2. Cliquez sur l'icône du menu de navigation Icône > Sécurité > Ressources

  3. Dans la liste, sélectionnez votre instance d' Workload Protection, puis cliquez dessus.

  4. Dans l'instance, cliquez sur Ouvrir le tableau de bord.

Étape suivante : configurer l'agent

Vous avez créé avec succès une instance d' Workload Protection. Passez à la configuration de l'agent Workload Protection pour apprendre comment installer et configurer l'agent sur vos instances Power Virtual Server et Virtual Servers for VPC.