배치 가능한 아키텍처에 대한 준수 정보 관리
매니페스트 ibm_cloud.json 파일을 사용하면 배포 가능한 아키텍처가 특정 규정 준수 요구사항을 충족한다고 주장할 수 있습니다. 온보딩을 완료하고 배포 가능한 아키텍처를 카탈로그에 게시하면, 사용자는 해당 제품이 준수하는 제어 항목 또는 IBM Cloud Security and Compliance Center Workload Protection 정책을 확인할 수 있습니다. 배치 가능한 아키텍처를 온보딩하기
전에 준수 정보를 확인합니다.
다음은 표준 변형이 IBM Cloud Framework for Financial Services v1.6.0 프로파일을 충족하는 VSI on VPC landing zone카탈로그 페이지의 예입니다.
배포 가능한 아키텍처의 규정 준수 주장을 위한 프로세스에는 카탈로그 온보딩 프로세스 전과 진행 중에 완료해야 하는 단계가 포함됩니다:
- 인스턴스를 설정하십시오. Workload Protection
ibm_cloud.jsonManifest 파일에 준수 정보 추가- 온보딩 시 자원을 배치하고 배포 가능한 아키텍처에 재고 정보를 추가하십시오
Workload Protection 설정
의 인스턴스를 설정하고 계정에 Workload ProtectionIBM Cloud 클라우드 Security Posture Management (CSPM)을 구현하십시오:
- 아직 수행하지 않았다면 카탈로그에서 Workload Protection 인스턴스를 프로비저닝하십시오.
- 기존 Workload Protection 인스턴스 또는 새 인스턴스와 통합하기 위한 단계를 완료하십시오.
- Workload Protection 준수 여부를 확인하기 위한 기본 정책을 제공하거나, 사용자 정의 정책을 직접 생성할 수 있습니다.
Manifest의 준수 정보 업데이트
사용하고자 하는 정책을 Workload Protection 식별한 후에는 해당 정보를 소스 저장소의 카탈로그 ibm_cloud.json 매니페스트 파일에 추가해야 합니다.
-
없는 경우 저장소의 루트에 카탈로그 Manifest 파일 을 작성하십시오. 카탈로그 Manifest 파일의 예는 terraform-ibm-Landing-zone repo를 참조하십시오.
-
ibm_catalog.json파일을 여십시오. -
업데이트할 변형 (특징) 에 대한
flavors.compliance필드를 찾거나 추가하십시오. -
authority을(를)scc-wp-v1(으)로 설정하십시오. -
profiles[]배열을 찾거나 추가하십시오.- 정책 표시 이름으로
profile_name설정합니다 Workload Protection. - 정책의 버전을
profile_versionWorkload Protection 설정하십시오.
예를 들어, 다음과 같습니다.
"authority": "scc-wp-v1`", "profiles": [ { "profile_name": "IBM Cloud for Financial Services", "profile_version": "1.3.0" } ] - 정책 표시 이름으로
-
파일을 저장하십시오.
온보딩 과정에서 규정 준수 검증 추가
콘솔에서 배포 가능한 아키텍처를 온보딩할 때, 카탈로그에서 제품을 평가할 때 사용자가 클레임된 규정 준수를 확인할 수 있도록 Workload Protection 해당 인벤토리를 추가할 수 있습니다.
에서 Workload Protection, 당신의 인벤토리는 하루에 한 번씩 업데이트됩니다. 재고를 카탈로그 목록에 추가하기 전에 자원을 배치하고 재고가 업데이트될 때까지 기다려야 합니다. 자세한 내용을 확인하려면 ‘검토 및 시정 조치의 우선순위 지정’으로 이동하십시오.
- ‘규정 준수 관리’ 페이지에서 ‘인벤토리 추가’를 클릭합니다.
- 이전 단계에서 프로비저닝한 Workload Protection 인스턴스를 선택하십시오.
- 적용을 클릭하십시오.
이제 재고가 추가되었으므로 온보딩을 완료하고 배포 가능한 아키텍처를 다른 계정이나 기업과 공유하거나 IBM Cloud 카탈로그에 게시할 수 있습니다.
자원 정리
배포 가능한 아키텍처에 규정 준수 정보를 추가하려면 계정에 리소스를 생성하고 Workload Protection 인스턴스를 생성해야 했습니다. 향후 비용을 줄이기 위해 더 이상 필요하지 않은 이 프로세스 중에 작성한 모든 자원을 삭제할 수 있습니다.