Criação de uma instância do IBM Cloud® Security and Compliance Center Workload Protection
Para aproveitar as funcionalidades oferecidas pelo site IBM Cloud® Security and Compliance Center Workload Protection, é necessário ter uma instância do Workload Protection. Este tutorial descreve como criar um.
Antes de Iniciar
-
Deve-se ter um ID do usuário que seja um membro ou um proprietário de uma conta do IBM Cloud. Para obter um ID de usuário do IBM Cloud, acesse: Cadastro.
-
Verifique as regiões em que o serviço está disponível. Saiba mais. Você pode seguir as etapas em qualquer uma das regiões compatíveis.
Gerenciar o acesso de usuário
A todo usuário que acessa o serviço IBM Cloud Security and Compliance Center Workload Protection em sua conta deve ser designada uma política de acesso com uma função de usuário do IAM definida. A política determina as ações que o usuário pode executar no contexto do serviço ou da instância que você selecionou. As ações permitidas são personalizadas e definidas como operações que podem ser executadas no serviço. As ações são então mapeadas para as funções de usuário do IAM. Para obter mais informações, consulte Gerenciando o acesso de usuário no IBM Cloud.
Quando um usuário recebe permissões na IBM Cloud para trabalhar com o serviço IBM Cloud Security and Compliance Center Workload Protection, ele recebe automaticamente uma função de serviço. Essa função determina as ações que um usuário tem permissões para executar. Para obter mais informações, consulte Controlando o acesso por meio do IAM.
Antes de provisionar uma instância, é preciso entender:
- O proprietário da conta pode criar, visualizar e excluir uma instância de um serviço no IBM Cloud e pode conceder permissões a outros usuários para trabalhar com o serviço IBM Cloud Security and Compliance Center Workload Protection.
- Deve-se ter permissões para criar recursos no grupo de recursos Padrão.
- Outros usuários do IBM Cloud com as permissões
administratoroueditorpodem gerenciar o serviço IBM Cloud Security and Compliance Center Workload Protection no IBM Cloud. Esses usuários também devem ter permissões de plataforma para criar recursos no contexto do grupo de recursos no qual planejam provisionar a instância.
Para conceder a um usuário a função de administrador do serviço e para gerenciar instâncias dentro de um grupo de recursos na conta, o usuário deve ter uma política do IAM para o serviço “ IBM Cloud Security and Compliance Center Workload Protection ”. Para obter mais informações, consulte “Concedendo permissões para trabalhar com o serviço IBM Cloud Security and Compliance Center Workload Protection ”.
Por padrão, os usuários são automaticamente adicionados como membros da equipe de Operações Seguras, que é predefinida para cada instância do IBM Cloud Security and Compliance Center Workload Protection. Os usuários têm permissões completas para ver todos os dados na IU da web.
Provisionar uma instância
Para incluir recursos de monitoramento com o IBM Cloud Security and Compliance Center Workload Protection no IBM Cloud, deve-se provisionar uma instância do serviço IBM Cloud Security and Compliance Center Workload Protection.
As instâncias são provisionadas no contexto de um grupo de recursos. Um grupo de recursos organiza seus serviços para fins de controle de acesso e cobrança. É possível provisionar a instância do IBM Cloud Security and Compliance Center Workload Protection no grupo de recursos padrão ou em um grupo de recursos customizados.
Para provisionar uma instância por meio da IU da IBM Cloud, conclua as seguintes etapas:
-
Efetue login em sua conta do IBM Cloud.
Abra o painel do IBM Cloud.
Depois de efetuar login com seu ID de usuário e senha, a IU do IBM Cloud é aberta.
-
Clique em Catálogo. A lista dos serviços disponíveis no IBM Cloud é aberta.
-
Para filtrar a lista de serviços exibida, selecione a categoria “Segurança ”.
-
Clique no bloco do IBM Cloud Security and Compliance Center Workload Protection.
-
Selecione o local.
-
Selecione um plano de serviço.
Para obter mais informações sobre os planos de serviços, veja Planos de serviços.
-
Insira um nome de serviço.
-
Selecione um grupo de recursos. Por padrão, o grupo de recursos Padrão é configurado.
-
Clique em ** Criar ** para provisionar uma instância.
A IU de serviço é aberta.
Para provisionar uma instância por meio da CLI, consulte Provisionando uma instância de Monitoramento por meio da CLI da IBM Cloud.
Acesse o painel do Workload Protection
A última etapa deve ter levado você à página de Visão geral do Workload Protection que você acabou de criar. A partir daí, basta clicar em “Abrir painel”. Caso você tenha fechado a página e queira voltar, siga estas etapas para acessar o painel:
-
Abra o painel do IBM Cloud.
-
Clique no ícone do menu de navegação
> Segurança > Recursos
-
Na lista, selecione sua instância do Workload Protection e clique nela.
-
Nessa instância, clique em “Abrir painel”
Próximo passo: Configurar o agente
Você criou com sucesso uma instância do Workload Protection. Acesse a página de configuração do agente em Workload Protection para saber como instalar e configurar o agente em suas instâncias do Power Virtual Server e Virtual Servers for VPC.