Gestión de la información de conformidad para la arquitectura desplegable
Al utilizar el ibm_cloud.json archivo de manifiesto, puede afirmar que su arquitectura implementable cumple con requisitos de cumplimiento específicos. Después de incorporar y publicar su arquitectura implementable en el catálogo,
los usuarios pueden ver a qué controles o IBM Cloud Security and Compliance Center Workload Protection políticas se adhiere su producto. Verifique la información de conformidad antes de incorporar la arquitectura desplegable.
A continuación se muestra un ejemplo de la página de catálogo de VSI on VPC landing zonedonde la variación estándar cumple con el perfil IBM Cloud Framework for Financial Services v1.6.0:
El proceso para reclamar el cumplimiento de su arquitectura desplegable incluye pasos que deben completarse antes y durante el proceso de incorporación a un catálogo:
- Configurar una instancia de Workload Protection
- Añadir información de conformidad al archivo de manifiesto
ibm_cloud.json - Despliegue sus recursos y añada la información de su inventario a su arquitectura desplegable cuando se incorpore.
Configuración de Workload Protection
Configure una instancia de Workload Protection e implemente Cloud Security Posture Management (CSPM) para su IBM Cloud cuenta:
- Proporcione una instancia de Workload Protection del catálogo si aún no lo ha hecho.
- Complete los pasos para integrar con una instancia Workload Protection existente o una nueva instancia.
- Workload Protection proporciona políticas predeterminadas para verificar el cumplimiento, o bien puede crear sus propias políticas personalizadas.
Actualización de la información de conformidad en el manifiesto
Una vez identificada la Workload Protection política que desea utilizar, debe añadir esa información al archivo de manifiesto del ibm_cloud.json catálogo en su repositorio de origen.
-
Si no existe uno, cree un archivo de manifiesto de catálogo en la raíz del repositorio. Para ver un archivo de manifiesto de catálogo de ejemplo, consulte el repositorio terraform-ibm-landing-zone.
-
Abra el archivo
ibm_catalog.json. -
Busque o añada el campo
flavors.compliancepara la variación (tipo) que desea actualizar. -
Establezca
authorityenscc-wp-v1. -
Busque o añada una matriz
profiles[]:- Establecer
profile_nameel nombre de visualización de la política en Workload Protection. - Establecer
profile_versionla versión de la política en Workload Protection.
Por ejemplo:
"authority": "scc-wp-v1`", "profiles": [ { "profile_name": "IBM Cloud for Financial Services", "profile_version": "1.3.0" } ] - Establecer
-
Guarde el archivo.
Añadir la verificación del cumplimiento normativo durante la incorporación
Cuando incorpore su arquitectura desplegable en la consola, puede añadir el inventario desde Workload Protection para que los usuarios puedan ver el cumplimiento declarado cuando evalúen su producto en el catálogo.
En Workload Protection, tu inventario se actualiza una vez al día. Debe desplegar sus recursos y esperar a que se actualice el inventario antes de añadirlo a su catálogo. Para obtener más información, consulta la sección Revisar y priorizar las medidas correctoras.
- En la página Gestionar el cumplimiento, haz clic en Añadir inventario.
- Seleccione la Workload Protection instancia que ha aprovisionado en el paso anterior.
- Haga clic en Aplicar.
Ahora que ha añadido su inventario, puede completar la incorporación y elegir compartir la arquitectura implementable con otras cuentas o empresas, o publicarla en el IBM Cloud catálogo.
Limpieza de los recursos
Para añadir información de cumplimiento a su arquitectura implementable, tenía que crear los recursos en su cuenta y una Workload Protection instancia. Para reducir costes futuros, puede suprimir todos los recursos que ha creado durante este proceso que ya no necesita.