Konformitätsinformationen für Ihre implementierbare Architektur verwalten
Durch die Verwendung der ibm_cloud.json Manifestdatei können Sie geltend machen, dass Ihre bereitstellbare Architektur bestimmte Compliance-Anforderungen erfüllt. Nachdem Sie Ihre einsetzbare Architektur in den Katalog aufgenommen
und veröffentlicht haben, können Benutzer sehen, welche Kontrollen oder IBM Cloud Security and Compliance Center Workload Protection Richtlinien Ihr Produkt einhält. Sie überprüfen die Konformitätsinformationen, bevor Sie Ihre implementierbare
Architektur integrieren.
Das folgende Beispiel zeigt die Katalogseite der VSI on VPC landing zone, auf der die Standardvariante dem Profil IBM Cloud Framework for Financial Services v1.6.0 entspricht:
Der Prozess zur Einhaltung der Anforderungen für Ihre einsetzbare Architektur umfasst Schritte, die vor und während des Onboarding-Prozesses in einen Katalog durchgeführt werden müssen:
- Richten Sie eine Instanz von Workload Protection
- Konformitätsinformationen zur
ibm_cloud.json-Manifestdatei hinzufügen - Setzen Sie Ihre Ressourcen ein und fügen Sie Ihre Bestandsinformationen zu Ihrer einsetzbaren Architektur hinzu, wenn Sie an Bord kommen.
Workload Protection einrichten
Richten Sie eine Instanz von ein Workload Protection und implementieren Sie Cloud Security Posture Management (CSPM) für Ihr IBM Cloud Konto:
- Stellen Sie eine Instanz von Workload Protection aus dem Katalog bereit, falls Sie dies noch nicht getan haben.
- Führen Sie die Schritte zur Integration mit einer bestehenden Workload Protection Instanz oder einer neuen Instanz durch.
- Workload Protection bietet Standardrichtlinien zur Überprüfung der Compliance, oder Sie können Ihre eigenen benutzerdefinierten Richtlinien erstellen.
Konformitätsinformationen im Manifest aktualisieren
Nachdem Sie die Workload Protection Richtlinie identifiziert haben, die Sie verwenden möchten, müssen Sie diese Informationen zur ibm_cloud.json Katalog-Manifestdatei in Ihrem Quell-Repo hinzufügen.
-
Ist keine vorhanden, erstellen Sie eine Katalogmanifestdatei im Stammverzeichnis Ihres Repositorys. Eine Beispielkatalogmanifestdatei finden Sie im Repository terraform-ibm-landing-zone.
-
Öffnen Sie die Datei
ibm_catalog.json. -
Suchen Sie das Feld
flavors.compliancefür die Variante (Version), die Sie aktualisieren wollen, oder fügen Sie es hinzu. -
Setzen Sie
authorityaufscc-wp-v1. -
Suchen Sie ein
profiles[]-Array oder fügen Sie es hinzu:- Setzen Sie
profile_nameauf den Anzeigenamen der Richtlinie in Workload Protection. - Setze
profile_versionauf die Version der Richtlinie in Workload Protection.
Zum Beispiel:
"authority": "scc-wp-v1`", "profiles": [ { "profile_name": "IBM Cloud for Financial Services", "profile_version": "1.3.0" } ] - Setzen Sie
-
Speichern Sie die Datei.
Hinzufügen einer Compliance-Überprüfung während des Onboardings
Wenn Sie Ihre einsetzbare Architektur in der Konsole einbinden, können Sie das Inventar aus Workload Protection hinzufügen, damit Benutzer die beanspruchte Konformität sehen können, wenn sie Ihr Produkt im Katalog bewerten.
In wird Workload Protection Ihr Inventar einmal täglich aktualisiert. Sie müssen Ihre Ressourcen bereitstellen und warten, bis das Inventar aktualisiert wurde, bevor Sie das Inventar zu Ihrem Katalog hinzufügen können. Weitere Informationen finden Sie unter Maßnahmen prüfen und priorisieren.
- Klicken Sie auf der Seite „Compliance verwalten“ auf „ Bestand hinzufügen “.
- Wählen Sie die Workload Protection Instanz aus, die Sie im vorherigen Schritt bereitgestellt haben.
- Klicken Sie auf Anwenden.
Nachdem Sie Ihr Inventar hinzugefügt haben, können Sie die Einarbeitung abschließen und die einsetzbare Architektur für andere Konten oder Unternehmen freigeben oder im IBM Cloud Katalog veröffentlichen.
Ressourcen bereinigen
Um Compliance-Informationen zu Ihrer bereitstellbaren Architektur hinzuzufügen, mussten Sie die Ressourcen in Ihrem Konto und eine Workload Protection Instanz erstellen. Zur Reduzierung zukünftiger Kosten können Sie alle Ressourcen löschen, die Sie während dieses Prozesses erstellt haben und die Sie nicht mehr benötigen.