Bereitstellung einer benutzerdefinierten Anwendung mit Diensten für Sicherheit und Beobachtbarkeit
Dieses Tutorial führt Sie durch die Bereitstellung einer angepassten Anwendung unter Verwendung IBM Cloud® von bereitstellbaren Architekturen, die Sicherheits- und Beobachtungsdienste umfassen. Sie lernen, wie Sie die Cloud Foundation für Sicherheit und Beobachtbarkeit in ein Projekt integrieren, das auch eine zuvor von Ihnen Code Engine erstellte -basierte Anwendung umfasst. Nach Abschluss dieses Tutorials verfügen Sie über eine vollständig eingerichtete und gesicherte Anwendung mit Beobachtungsfunktionen, die Ihnen helfen, diese effektiv zu überwachen und zu verwalten.
Stellen Sie sich vor, Sie sind Account-Inhaber in einem Unternehmen und verantwortlich für die Bereitstellung sicherer und beobachtbarer Cloud-Anwendungen. Sie haben die einsatzbereite Architektur von Code Engine bereits an Ihre Geschäftsanforderungen angepasst. Jetzt sind Sie bereit, Ihre Bereitstellung um die Cloud Foundation für Sicherheit und Beobachtbarkeit zu erweitern.
Dieses Tutorial verwendet ein fiktives Szenario, um Ihnen zu zeigen, wie Sie Sicherheits- und Beobachtungsdienste in Ihre Anwendung integrieren und einsetzen können. Passen Sie beim Durcharbeiten des Tutorials jeden Schritt an die Anforderungen Ihrer Organisation an.
Vorbereitende Schritte
Bevor Sie mit dem Hinzufügen von Sicherheits- und Beobachtbarkeitsdiensten zu Ihrer benutzerdefinierten Anwendung beginnen können, müssen Sie die folgenden Voraussetzungen erfüllen:
-
Erstellen Sie eine benutzerdefinierte, einsatzfähige Architektur namens
Example Corp's infrastructure. -
Integrieren Sie die einsatzfähige Architektur in einen privaten Katalog namens
Example Corp catalog. -
Nachdem Sie
Example Corp's infrastructurein den privaten KatalogExample Corp catalogaufgenommen haben, geben Sie ihn für Ihr Unternehmen frei.Wenn Sie Ihre einsatzfähige Architektur noch nicht freigeben wollen, können Sie den Schritt der Freigabe überspringen.
-
Fügen Sie Ihre einsatzfähige Architektur zu einem Projekt namens
Example Corp infrastructurehinzu und stellen Sie sie bereit. Für die Zwecke dieses Lehrgangs möchten Sie die Architektur vielleicht nur in einer Region einsetzen. Es besteht keine Notwendigkeit, mehrere Regionen zu verwenden.
Fügen Sie Ihrer Anwendung Beobachtbarkeit und Sicherheitsdienste hinzu
Um Ihre Anwendung zu sichern und Überwachungsfunktionen zu aktivieren, fügen Sie die Cloud Foundation für Sicherheit und Beobachtbarkeit Deployment-Architektur zu Ihrem bestehenden Projekt hinzu.
- Klicken Sie in der Konsole IBM Cloud auf das Symbol Navigationssymbol
> Projekte.
- Wählen Sie das Projekt
Example Corp infrastructureaus, das Ihre zuvor erstellte angepasste bereitstellbare Architektur enthält, und klicken Sie auf Konfigurationen. - Klicken Sie auf Erstellen. Dieser Schritt führt Sie zum IBM Cloud Katalog.
- Suchen Sie die einsatzfähige Architektur Cloud Foundation für Sicherheit und Beobachtbarkeit im Katalog und wählen Sie sie aus.
- Stellen Sie sicher, dass die Infrastruktur von Example Corp als Projekt ausgewählt ist.
- Klicken Sie auf das Symbol „Projekteinstellungen“
und ändern Sie den Namen der Konfiguration in
security-services. - Klicken Sie auf „Konfigurieren und bereitstellen“, um die bereitstellbare Architektur zu Ihrem
Example Corp infrastructureProjekt hinzuzufügen.
Konfigurieren Sie die Architektur der Beobachtbarkeit und der Sicherheitsdienste für die Bereitstellung
Nachdem Sie die Cloud Foundation für Sicherheit und Beobachtbarkeit zu Ihrem Projekt hinzugefügt haben, konfigurieren Sie sie so, dass sie Ihren Bereitstellungsanforderungen entspricht.
-
Überprüfen Sie im Abschnitt „ Details “ die Konfigurationsdetails.
-
Wählen Sie im Abschnitt Sicherheit den API-Schlüssel mit Secrets Manager als Authentifizierungsmethode. Vergewissern Sie sich, dass dies die richtige Authentifizierungsmethode ist, die Sie der Umgebung hinzugefügt haben.
- Erstellen Sie eine Secrets Manager Service-Instanz in Ihrem IBM Cloud Konto. Um ein Geheimnis zu erstellen, müssen Sie über die Rolle „Writer“ oder eine höhere Rolle für den Secrets Manager Dienst verfügen. Nachdem Sie Ihre Geheiminstanz erstellt haben, stellen Sie sicher, dass Sie Anderer Geheimnistyp wählen, um ein beliebiges Geheimnis hinzuzufügen. Informationen zum Erstellen eines beliebigen Geheimnisses finden Sie unter Erstellen beliebiger Geheimnisse in der Benutzeroberfläche. Ihr beliebiges Geheimnis muss den API-Schlüssel enthalten. Der API-Schlüssel muss in dem Zielkonto erstellt werden, für das Sie die Bereitstellung vornehmen möchten. Weitere Informationen finden Sie unter Verwendung eines API-Schlüssels mit Secrets Manager, um ein Projekt zur Bereitstellung einer Architektur zu autorisieren.
-
Bewegen Sie den Mauszeiger über das Feld api_key und klicken Sie auf das Symbol Secrets
, um ein Geheimnis aus Secrets Manager auszuwählen.
-
Klicken Sie auf Weiter, um die Grundkonfigurationen zu bearbeiten.
-
Geben Sie ein Präfix ein, das für Namenskonventionen verwendet werden soll.
-
Sie brauchen den Wert für die Region nicht festzulegen, da dieser im Schritt Verbinden der angepassten Anwendung mit den Sicherheits- und Beobachtungsdiensten festgelegt wird.
-
Aktivieren Sie die Option Erweiterte Konfiguration, wenn Sie Ihre Konfiguration feinabstimmen müssen.
-
Klicken Sie auf „Fertig“ und dann auf „ Speichern “.
-
Klicken Sie auf „ Stack-Konfigurationen anzeigen “. Dieser Schritt führt Sie zu Ihren Konfigurationen, wo Sie die
security-servicesKonfiguration finden, die die folgenden Dienste enthält, die zur Validierung bereitstehen:- Schlüsselmanagement
- Object Storage
- App Configuration
- Beobachtbarkeit
- Event Notifications
- IBM Cloud Security and Compliance Center Workload Protection
- Secrets Manager
Verbindung der benutzerdefinierten Anwendung mit den Diensten für Sicherheit und Beobachtbarkeit
Bevor Sie die Sicherheits- und Beobachtungsdienste validieren und bereitstellen können, müssen Sie Ihre benutzerdefinierte bereitstellbare Architektur mit der Cloud Foundation für Sicherheit und Beobachtbarkeit verbinden. Durch diese Verbindung wird sichergestellt, dass beide Architekturen gemeinsam in derselben Region eingesetzt werden und Konfigurationswerte, wie z. B. die Regionseinstellung, gemeinsam nutzen können.
- Gehen Sie im Projekt
Example Corp infrastructureauf die Registerkarte Konfigurationen. - Klicken Sie auf das Optionen-Symbol
für die Konfiguration
security-services> Bearbeiten. - Aktualisieren Sie im Abschnitt Eingaben den Wert der Region, indem Sie auf Referenz hinzufügen klicken. In diesem Schritt werden die Architekturen miteinander verbunden, so dass Ihre maßgeschneiderte Architektur mit der Cloud Foundation für Sicherheit und Beobachtbarkeit verbunden werden kann.
- Wählen Sie Konfigurationen als Quelle und wählen Sie die Konfiguration
example-corp-us-south. - Wählen Sie als Kategorie " Eingaben" und als Eigenschaftswert "Region".
- Klicken Sie auf OK.
- Klicken Sie auf „Fertig“ > „Speichern “.
Validieren Sie die Konfigurationen
Nachdem Sie die Konfigurationen gespeichert und die benutzerdefinierte Architektur mit den Sicherheits- und Beobachtbarkeitsdiensten verbunden haben, validieren Sie die Konfigurationen, um sicherzustellen, dass sie korrekt und einsatzbereit sind.
- Gehen Sie im Projekt
Example Corp infrastructureauf die Registerkarte Konfigurationen. - Klicken Sie auf Validieren für jeden Dienst, der für die Validierung bereit ist. Das angezeigte Modal enthält weitere Details zu Ihrer laufenden Validierung.
- Wenn die Validierung erfolgreich ist, genehmigen Sie die Konfiguration, indem Sie einen Kommentar mit weiteren Details zur Genehmigung eingeben und auf Genehmigen klicken.
Bereitstellen der Konfigurationen
Nach erfolgreicher Validierung stellen Sie die Konfigurationen Ihrer Architekturen bereit. Da die Architekturen miteinander verbunden sind, werden sie gemeinsam in derselben Region eingesetzt.
- Gehen Sie im Projekt
Example Corp infrastructureauf die Registerkarte Konfigurationen. - Klicken Sie auf das Optionen-Symbol
für die benutzerdefinierte bereitstellbare Architektur
example-corp-us-south> Bereitstellen. - Klicken Sie auf das Optionen-Symbol
für die in der Architektur
security-servicesenthaltenen Dienste > Bereitstellen.
Nach Abschluss der Bereitstellung wird die angepasste Anwendung mit Cloud Foundation für Sicherheit und Beobachtbarkeit verbunden, die alle in derselben Region bereitgestellt werden.