Creazione di un'istanza di IBM Cloud® Security and Compliance Center Workload Protection
Per poter sfruttare le funzionalità offerte da IBM Cloud® Security and Compliance Center Workload Protection, è necessaria un’istanza di Workload Protection. Questo tutorial spiega come crearne uno.
Prima di iniziare
-
È necessario disporre di un ID utente che sia membro o proprietario di un account IBM Cloud. Per ottenere un ID utente IBM Cloud, vai alla pagina: Registrazione.
-
Controlla le regioni in cui è disponibile il servizio. Ulteriori informazioni. È possibile completare questi passaggi in una qualsiasi delle regioni supportate.
Gestisci accesso utente
Ad ogni utente che accede al servizio IBM Cloud Security and Compliance Center Workload Protection nel tuo account deve essere assegnato una politica di accesso con un ruolo utente IAM definito. La politica definisce le azioni che l'utente può eseguire nell'ambito del servizio o dell'istanza selezionati. Le azioni consentite sono personalizzate e definite come operazioni che è possibile eseguire sul servizio. Le azioni vengono quindi associate ai ruoli utente IAM. Per ulteriori informazioni, consultare il sito Gestione degli accessi degli utenti nel IBM Cloud.
Quando a un utente vengono concesse le autorizzazioni nell' IBM Cloud per utilizzare il servizio IBM Cloud Security and Compliance Center Workload Protection, gli viene automaticamente assegnato un ruolo di servizio. Questo ruolo determina le azioni che un utente è autorizzato a eseguire. Per ulteriori informazioni, consultare la sezione " Controllo degli accessi tramite IAM ".
Prima di poter configurare un'istanza, è necessario comprendere quanto segue:
- Il titolare dell'account può creare, visualizzare ed eliminare un'istanza di un servizio nell' IBM Cloud, nonché concedere autorizzazioni ad altri utenti per l'utilizzo del servizio IBM Cloud Security and Compliance Center Workload Protection.
- È necessario disporre dei permessi necessari per creare risorse nel gruppo di risorse predefinito.
- Altri utenti di IBM Cloud con autorizzazioni di tipo “
administrator” o “editor” possono gestire il servizio IBM Cloud Security and Compliance Center Workload Protection nella sezione IBM Cloud. Questi utenti devono inoltre disporre delle autorizzazioni della piattaforma necessarie per creare risorse all’interno del contesto del gruppo di risorse in cui intendono effettuare il provisioning dell’istanza.
Per assegnare a un utente il ruolo di amministratore del servizio e consentirgli di gestire le istanze all'interno di un gruppo di risorse nell'account, l'utente deve disporre di una policy IAM per il servizio " IBM Cloud Security and Compliance Center Workload Protection ". Per ulteriori informazioni, consultare la sezione " Concessione delle autorizzazioni per l'utilizzo del servizio IBM Cloud Security and Compliance Center Workload Protection ".
Per impostazione predefinita, gli utenti vengono aggiunti automaticamente come membri del team “Secure Operations”, predefinito per ogni istanza di IBM Cloud Security and Compliance Center Workload Protection. Gli utenti dispongono di autorizzazioni complete per visualizzare tutti i dati nell'interfaccia utente web.
Eseguire il provisioning di un'istanza
Per aggiungere funzionalità di monitoraggio con IBM Cloud Security and Compliance Center Workload Protection in IBM Cloud, è necessario configurare un'istanza del servizio IBM Cloud Security and Compliance Center Workload Protection.
Le istanze vengono create nell'ambito di un gruppo di risorse. Un gruppo di risorse organizza i servizi ai fini del controllo degli accessi e della fatturazione. È possibile configurare l'istanza di " IBM Cloud Security and Compliance Center Workload Protection " nel gruppo di risorse predefinito o in un gruppo di risorse personalizzato.
Per configurare un'istanza tramite l'interfaccia utente di IBM Cloud, procedere come segue:
-
Esegui l'accesso al tuo account IBM Cloud.
Apri la dashboard di IBM Cloud.
Dopo che hai eseguito l'accesso con il tuo ID utente e la tua password, viene aperta l'IU IBM Cloud.
-
Fai clic su Catalogo. Viene aperto l'elenco dei servizi disponibili in IBM Cloud.
-
Per filtrare l'elenco dei servizi visualizzato, selezionare la categoria " Sicurezza ".
-
Fai clic sul tile IBM Cloud Security and Compliance Center Workload Protection.
-
Seleziona la località.
-
Seleziona un piano di servizi.
Per ulteriori informazioni sui piani di servizio, vedi Piani di servizio.
-
Immetti un nome servizio.
-
Seleziona un gruppo di risorse. Per impostazione predefinita, è impostato il gruppo di risorse Predefinito.
-
Fare clic su " Crea " per configurare un'istanza.
Si apre l'interfaccia utente del servizio.
Per configurare un'istanza tramite la CLI, consultare la sezione " Configurazione di un'istanza di monitoraggio tramite la CLI di IBM Cloud ".
Accedi alla dashboard di Workload Protection
L'ultimo passaggio dovrebbe averti portato alla pagina "Panoramica" dell' Workload Protection e che hai appena creato. A quel punto, basta cliccare su "Apri dashboard". Se hai chiuso la pagina e desideri tornare indietro, segui questi passaggi per accedere alla dashboard:
-
Apri la dashboard di IBM Cloud.
-
Fai clic sull'icona del menu di navigazione
> Sicurezza > Risorse
-
Dall'elenco, seleziona la tua istanza di Workload Protection e cliccaci sopra.
-
In questo caso, clicca su " Apri dashboard "
Prossimo passo: configurare l'agente
Hai creato con successo un'istanza di Workload Protection. Vai alla pagina di configurazione dell'agente su Workload Protection per scoprire come installare e configurare l'agente sulle tue istanze Power Virtual Server e su Virtual Servers for VPC.