Konformitätsinformationen für Ihre implementierbare Architektur verwalten

Durch die Verwendung der ibm_cloud.json Manifestdatei können Sie geltend machen, dass Ihre bereitstellbare Architektur bestimmte Compliance-Anforderungen erfüllt. Nachdem Sie Ihre einsetzbare Architektur in den Katalog aufgenommen und veröffentlicht haben, können Benutzer sehen, welche Kontrollen oder IBM Cloud Security and Compliance Center Workload Protection Richtlinien Ihr Produkt einhält. Sie überprüfen die Konformitätsinformationen, bevor Sie Ihre implementierbare Architektur integrieren.

Das folgende Beispiel zeigt die Katalogseite der VSI on VPC landing zone, auf der die Standardvariante dem Profil IBM Cloud Framework for Financial Services v1.6.0 entspricht:

Konformität der einsetzbaren Architektur auf der KatalogdetailseiteKonformität der
KatalogdetailseiteKonformität der einsetzbaren Architektur

Der Prozess zur Einhaltung der Anforderungen für Ihre einsetzbare Architektur umfasst Schritte, die vor und während des Onboarding-Prozesses in einen Katalog durchgeführt werden müssen:

  1. Richten Sie eine Instanz von Workload Protection
  2. Konformitätsinformationen zur ibm_cloud.json-Manifestdatei hinzufügen
  3. Setzen Sie Ihre Ressourcen ein und fügen Sie Ihre Bestandsinformationen zu Ihrer einsetzbaren Architektur hinzu, wenn Sie an Bord kommen.

Workload Protection einrichten

Richten Sie eine Instanz von ein Workload Protection und implementieren Sie Cloud Security Posture Management (CSPM) für Ihr IBM Cloud Konto:

  1. Stellen Sie eine Instanz von Workload Protection aus dem Katalog bereit, falls Sie dies noch nicht getan haben.
  2. Führen Sie die Schritte zur Integration mit einer bestehenden Workload Protection Instanz oder einer neuen Instanz durch.
  3. Workload Protection bietet Standardrichtlinien zur Überprüfung der Compliance, oder Sie können Ihre eigenen benutzerdefinierten Richtlinien erstellen.

Konformitätsinformationen im Manifest aktualisieren

Nachdem Sie die Workload Protection Richtlinie identifiziert haben, die Sie verwenden möchten, müssen Sie diese Informationen zur ibm_cloud.json Katalog-Manifestdatei in Ihrem Quell-Repo hinzufügen.

  1. Ist keine vorhanden, erstellen Sie eine Katalogmanifestdatei im Stammverzeichnis Ihres Repositorys. Eine Beispielkatalogmanifestdatei finden Sie im Repository terraform-ibm-landing-zone.

  2. Öffnen Sie die Datei ibm_catalog.json.

  3. Suchen Sie das Feld flavors.compliance für die Variante (Version), die Sie aktualisieren wollen, oder fügen Sie es hinzu.

  4. Setzen Sie authority auf scc-wp-v1.

  5. Suchen Sie ein profiles[]-Array oder fügen Sie es hinzu:

    1. Setzen Sie profile_name auf den Anzeigenamen der Richtlinie in Workload Protection.
    2. Setze profile_version auf die Version der Richtlinie in Workload Protection.

    Zum Beispiel:

       "authority": "scc-wp-v1`",
         "profiles": [
           {
             "profile_name": "IBM Cloud for Financial Services",
             "profile_version": "1.3.0"
           }
         ]
    
  6. Speichern Sie die Datei.

Hinzufügen einer Compliance-Überprüfung während des Onboardings

Wenn Sie Ihre einsetzbare Architektur in der Konsole einbinden, können Sie das Inventar aus Workload Protection hinzufügen, damit Benutzer die beanspruchte Konformität sehen können, wenn sie Ihr Produkt im Katalog bewerten.

In wird Workload Protection Ihr Inventar einmal täglich aktualisiert. Sie müssen Ihre Ressourcen bereitstellen und warten, bis das Inventar aktualisiert wurde, bevor Sie das Inventar zu Ihrem Katalog hinzufügen können. Weitere Informationen finden Sie unter Maßnahmen prüfen und priorisieren.

  1. Klicken Sie auf der Seite „Compliance verwalten“ auf „ Bestand hinzufügen “.
  2. Wählen Sie die Workload Protection Instanz aus, die Sie im vorherigen Schritt bereitgestellt haben.
  3. Klicken Sie auf Anwenden.

Nachdem Sie Ihr Inventar hinzugefügt haben, können Sie die Einarbeitung abschließen und die einsetzbare Architektur für andere Konten oder Unternehmen freigeben oder im IBM Cloud Katalog veröffentlichen.

Ressourcen bereinigen

Um Compliance-Informationen zu Ihrer bereitstellbaren Architektur hinzuzufügen, mussten Sie die Ressourcen in Ihrem Konto und eine Workload Protection Instanz erstellen. Zur Reduzierung zukünftiger Kosten können Sie alle Ressourcen löschen, die Sie während dieses Prozesses erstellt haben und die Sie nicht mehr benötigen.