Gestione delle informazioni di conformità per la tua architettura distribuibile
Utilizzando il file ibm_cloud.json manifest, è possibile dichiarare che l'architettura distribuibile soddisfa specifici requisiti di conformità. Dopo aver integrato e pubblicato la tua architettura implementabile nel catalogo, gli
utenti possono visualizzare a quali controlli o IBM Cloud Security and Compliance Center Workload Protection politiche il tuo prodotto è conforme. Verificare le informazioni di conformità prima di eseguire l'onboarding dell'architettura distribuibile.
Ecco un esempio dalla pagina del catalogo della VSI on VPC landing zonein cui la variazione standard soddisfa il profilo IBM Cloud Framework for Financial Services v1.6.0:
Il processo per richiedere la conformità della tua architettura implementabile include passaggi che devono essere completati prima e durante il processo di inserimento in un catalogo:
- Configurare un'istanza di Workload Protection
- Aggiungi informazioni di compatibilità al file manifest
ibm_cloud.json - Distribuisci le tue risorse e aggiungi le informazioni sul tuo inventario alla tua architettura distribuibile quando inizi a lavorare.
Configurazione di Workload Protection
Configura un'istanza di Workload Protection e implementa Cloud Security Posture Management (CSPM) per il tuo IBM Cloud account:
- Fornisci un'istanza di Workload Protection dal catalogo, se non l'hai già fatto.
- Completa i passaggi per l'integrazione con un'istanza Workload Protection esistente o con una nuova istanza.
- Workload Protection fornisce criteri predefiniti per verificare la conformità, oppure è possibile creare criteri personalizzati.
Aggiornamento delle informazioni di conformità nel manifest
Dopo aver identificato la Workload Protection policy che desideri utilizzare, devi aggiungere tali informazioni al file manifest del ibm_cloud.json catalogo nel tuo repository sorgente.
-
Se non ne esiste uno, crea un file manifest di catalogo nella root del tuo repository. Per un file manifest di catalogo di esempio, vedi il repository terraform - ibm - landing - zone.
-
Apri il file
ibm_catalog.json. -
Trovare o aggiungere il campo
flavors.complianceper la variazione (flavor) che si desidera aggiornare. -
Impostare
authoritysuscc-wp-v1. -
Trovare o aggiungere un array
profiles[]:- Imposta
profile_nameil nome visualizzato della politica in Workload Protection. - Imposta
profile_versionla versione della politica in Workload Protection.
Ad esempio:
"authority": "scc-wp-v1`", "profiles": [ { "profile_name": "IBM Cloud for Financial Services", "profile_version": "1.3.0" } ] - Imposta
-
Salva il file.
Aggiunta della verifica della conformità durante l'onboarding
Quando si integra l'architettura distribuibile nella console, è possibile aggiungere l'inventario da Workload Protection in modo che gli utenti possano vedere la conformità dichiarata quando valutano il prodotto nel catalogo.
In Workload Protection, il tuo inventario viene aggiornato una volta al giorno. È necessario distribuire le risorse e attendere l'aggiornamento dell'inventario prima di aggiungere l'inventario al proprio elenco di cataloghi. Per ulteriori informazioni, consulta la sezione dedicata alla revisione e alla definizione delle priorità degli interventi correttivi.
- Nella pagina Gestisci conformità, fare clic su Aggiungi inventario.
- Seleziona Workload Protection l'istanza che hai fornito nel passaggio precedente.
- Fai clic su Apply.
Ora che il tuo inventario è stato aggiunto, puoi completare la procedura di onboarding e scegliere di condividere l'architettura implementabile con altri account o aziende, oppure pubblicarla nel IBM Cloud catalogo.
Ripulitura delle risorse
Per aggiungere informazioni di conformità alla tua architettura distribuibile, dovevi creare le risorse nel tuo account e Workload Protection un'istanza. Per ridurre i costi futuri, è possibile eliminare tutte le risorse create durante questo processo che non sono più necessarie.