Gestion des informations de conformité pour votre architecture déployable
En utilisant le ibm_cloud.json fichier manifeste, vous pouvez affirmer que votre architecture déployable répond à des exigences de conformité spécifiques. Une fois que vous avez intégré et publié votre architecture déployable dans
le catalogue, les utilisateurs peuvent voir à quelles politiques IBM Cloud Security and Compliance Center Workload Protection ou contrôles votre produit adhère. Vous devez vérifier les informations de conformité avant d'intégrer votre architecture
déployable.
Voici un exemple de la page de catalogue VSI on VPC landing zoneoù la variante Standard correspond au profil IBM Cloud Framework for Financial Services v1.6.0:
Le processus de déclaration de conformité de votre architecture déployable comprend des étapes qui doivent être accomplies avant et pendant le processus d'intégration à un catalogue :
- Configurer une instance de Workload Protection
- Ajoutez des informations de conformité à votre fichier manifeste
ibm_cloud.json - Déployez vos ressources et ajoutez vos informations d'inventaire à votre architecture déployable lors de votre intégration.
Configuration de Workload Protection
Configurez une instance de Workload Protection et implémentez Cloud Security Posture Management (CSPM) pour votre IBM Cloud compte :
- Fournissez une instance de Workload Protection à partir du catalogue si vous ne l'avez pas déjà fait.
- Suivez les étapes pour intégrer une instance Workload Protection existante ou une nouvelle instance.
- Workload Protection fournit des politiques par défaut pour vérifier la conformité, ou vous pouvez créer vos propres politiques personnalisées.
Mise à jour des informations de conformité dans le manifeste
Une fois que vous avez identifié la Workload Protection politique que vous souhaitez utiliser, vous devez ajouter ces informations au fichier manifeste du ibm_cloud.json catalogue dans votre dépôt source.
-
S'il n'en existe pas, créez un fichier manifeste de catalogue à la racine de votre référentiel. Pour un exemple de fichier manifeste de catalogue, voir le référentiel terraform-ibm-landing-zone.
-
Ouvrez le fichier
ibm_catalog.json. -
Recherchez ou ajoutez la zone
flavors.compliancepour la variante (version) que vous souhaitez mettre à jour. -
Définissez
authoritysurscc-wp-v1. -
Recherchez ou ajoutez un tableau
profiles[]:- Définissez le nom
profile_named'affichage de la stratégie dans Workload Protection. - Définir
profile_versionla version de la politique dans Workload Protection.
Exemple :
"authority": "scc-wp-v1`", "profiles": [ { "profile_name": "IBM Cloud for Financial Services", "profile_version": "1.3.0" } ] - Définissez le nom
-
Sauvegardez le fichier.
Ajouter une vérification de conformité lors de l'intégration
Lorsque vous intégrez votre architecture déployable dans la console, vous pouvez ajouter l'inventaire à partir de Workload Protection afin que les utilisateurs puissent voir la conformité revendiquée lorsqu'ils évaluent votre produit dans le catalogue.
Dans Workload Protection, votre inventaire est mis à jour une fois par jour. Vous devez déployer vos ressources et attendre que l'inventaire soit mis à jour avant d'ajouter l'inventaire à votre liste de catalogue. Pour plus d'informations, consultez la section Examiner et hiérarchiser les mesures correctives.
- Sur la page Gérer la conformité, cliquez sur Ajouter un élément d'inventaire.
- Sélectionnez Workload Protection l'instance que vous avez provisionnée à l'étape précédente.
- Cliquez sur Appliquer.
Maintenant que votre inventaire est ajouté, vous pouvez terminer l'intégration et choisir de partager l'architecture déployable avec d'autres comptes ou entreprises, ou de la publier dans le IBM Cloud catalogue.
Nettoyage de vos ressources
Pour ajouter des informations de conformité à votre architecture déployable, vous deviez créer les ressources dans votre compte et une Workload Protection instance. Pour réduire les coûts futurs, vous pouvez supprimer toutes les ressources que vous avez créées au cours de ce processus et dont vous n'avez plus besoin.